本文导读:
Apache默认是打开列出目录文件功能的。即输入网站URL,如果该目录下无默认文档,则列出所有文件清单,这个是很危险的事,所以一定要修改Apache的配置文件屏蔽该功能。处理方法有三种。
Apache默认是打开列出目录文件功能的。即输入网站URL,如果该目录下无默认文档,则列出所有文件清单,这个是很危险的事,所以一定要修改Apache的配置文件屏蔽该功能。
总结出方法有三种:
一、修改etchttpdconfhttpd.conf
找到:“Options Indexes Follow SymLinks”
修改为:
“Options Follow SymLinks”
重启Aapache:
service httpd restart
该方法是对整台主机进行修改,生效后,所有网站都受此影响
二、在Options Indexes Follow SymLinks在Indexes前面加上–符号
在Indexes前,加+代表允许目录浏览,加–代表禁止目录浏览。这个方法跟上一个作用是一样的,只是标记方法不同。仍然是作用于整个Apache禁止目录浏览了。
如果是在虚拟主机中,只要增加如下信息就行:
<Directory“路径”>
Options-Indexes Follow SymLinks
Allow Override None
Order deny,allow
Allow from all
</Directory>
这样的话就禁止在路径进行目录浏览。
三、修改.htaccess文件
<Files*>
Options-Indexes
</Files>
下一篇:最不安全的25个密码