广告
广告
广告
服务器安全您现在的位置是:主页 > 服务器安全 >

Apache显示目录列表及icons目录浏览的问题解决办法

2023-12-07 16:42:28服务器安全 238人已围观

问题描述

客户网站收到网安大队的整改通知,提示有“目录浏览”漏洞。

漏洞信息如下:

网站本身没有icons这个文件,但是却可以访问到目录。

解决方法

apache的不安全配置,可以访问到网站目录或者访问到icons目录

(1)禁止访问网站目录

修改apache的httpd.conf文件,将配置文件中

Options Indexes FollowSymLinks中的“Indexes”字样删除,并重启apache生效。


(2)禁止访问icons目录

修改apache/conf/extra/httpd-autoindex.conf配置文件

将配置文件中的以下内容注释后,重启apache即可

#Alias /icons/ "${SRVROOT}/icons/"
#<Directory "${SRVROOT}/icons">
	#Options Indexes FollowSymLinks
	#AllowOverride None
#Require all granted
#</Directory>

 


扫码添加技术微信【解决问题,仅需10元起】

专注中小企业网站建设、网站安全15年。
熟悉各种CMS,精通PHP+MYSQL、HTML5、CSS3、Javascript等。
承接:企业仿站、网站修改、网站改版、BUG修复、问题处理、二次开发、PSD转HTML、网站被黑、网站漏洞修复等。
专业解决各种疑难杂症,您有任何网站问题都可联系我们技术人员微信。
➥ 可淘宝担保交易,安全无风险

广告
广告
技术微信