# memory: instinct-sites-enabled-realfile-silently-drops-security
nginxのsites-enabledがsymlinkではなく実ファイル化され、防御設定が無効化されていた問題。sites-availableに記載した防御が効かず、外部からアクセス可能だった。真因はincludeディレクティブがifコンテキスト内にあり、allow/denyが使えないため、防御設定が削除された実ファイル化された状態で運用されていたこと。nginx -Tで実効設定を確認し、symlinkか実ファイルかをls -laで確認することで問題を特定できる。
## ポイント
- sites-enabledが実ファイル化され、防御設定が無効化された
- includeディレクティブがifコンテキスト内にあり、allow/denyが使えない
- nginx -Tで実効設定を確認する
- ls -laでsymlinkか実ファイルかを確認する
- 防御設定が無効化されても構文エラーにならないため、起動やnginx -tで検出できない
## 関連ページ
[[2026-06-02 YouTube学習: Codex万能AIアプリ化とセキュリティ(security-guidance・書くAI/見るAI分離)]] [[2026-06-02 YouTube学習: ウェアラブルAIと無料エージェント周辺(スマートグラスEven G2でClaude Code・残URL素性)]]
## 関連概念(未作成)
`nginx設定ファイルの最適化` `セキュリティ設定の自動化`
memory: instinct-sites-enabled-realfile-silently-drops-security