<span id="eaw98"><optgroup id="eaw98"></optgroup></span><li id="eaw98"></li><label id="eaw98"></label>
      1. <label id="eaw98"></label>
          卷云科技
          400-006-0063 聯系客服 返回頂部
          新聞動態與技術文章
          卷云科技 > 新聞動態 > 網站建設 > 正文

          “發現敏感名稱目錄漏洞”和“Apache可以打開icons目錄”解決方案

          文章分類文章分類:網站建設 發布時間發布時間:2018-01-05

          使用某在線安全軟件,檢測到網站存在“發現敏感名稱目錄漏洞”,并提示該漏洞的級別是輕微的。卷云科技安全工程師告訴你:這個所謂的輕微漏洞(發現敏感名稱目錄漏洞),惡意攻擊者會根據該漏洞發現網站的目錄結構,一定要重視起來,必須要把這個漏洞修補上。如下圖:

          發現敏感名稱目錄漏洞

          “發現敏感名稱目錄漏洞”有什么影響

          如上圖所示,意思就是說:目標服務器上存在含有敏感名稱的目錄。如/data、/public/、/admin、/conf、/backup、/db、/icons等目錄中可能包含了大量的敏感文件和腳本,如服務器的配置信息、管理腳本等。攻擊者可以在這些目錄中猜測并獲取有價值的數據或腳本,甚至利用其執行腳本。

          IIS服務器解決方案

          可以設置目錄權限,不允許外網訪問,操作步驟:打開IIS管理器>選擇你要做策略的站點>在IIS中選擇 IP地址和域限制>打開后在最右側的操作欄選擇 添加允許條目>設置特定IP地址或IP地址范圍>設置完成后點擊操作欄的 編輯功能設置>在彈框中選擇 未指定的客戶端的訪問權為拒絕。

          Apache服務器解決方案

          如使用ThinkPHP框架,或基于TP框架的一些CMS、CMF,一般會在一些敏感目錄下,例如/data錄下放一個空的index.html文件,當外網用戶訪問這個文件夾時,會顯示空內容。更好的方法是將index.html文件換成index.php,腳本中加入返回404狀態碼腳本,這樣當外網用戶訪問該目錄時,就會提示404錯誤,對于惡意訪問者就會認為這個目錄不存在。腳本如下:

          <?php

          header("HTTP/1.1 404 Not Found");

          header('Status:404 Not Found');

          exit();

          Apache服務器可以打開icons目錄解決方案

          對于沒有進行安全配置的Apache服務器,默認情況可以用xxx.com/icons/的方式打開Apache目錄下的icons文件夾,并且會羅列出文件列表,這樣很不安全。解決方法是打開httpd.conf配置文件,將以下類似代碼注釋上:

          #  Alias /icons/ "X:/server/Apache/icons/" #此處是Apache服務路徑

          #  <Directory "X:/server/Apache/icons">

          #  Options Indexes MultiViews

          #  AllowOverride None

          #  Require all granted

          #  </Directory>

          以上對“發現敏感名稱目錄漏洞”和“Apache可以訪問icons目錄”兩個需要修補漏洞的解決方案進行了說明,有什么問題可以向卷云科技安全工程師咨詢。

          主站蜘蛛池模板: 皇色在线视频免费网站| 成全视成人免费观看在线看| 免费观看的毛片大全| 亚洲香蕉免费有线视频| 久久免费福利视频| 亚洲AV本道一区二区三区四区| 在线观看免费无码专区| 无码久久精品国产亚洲Av影片| 中文字幕无码一区二区免费| 亚洲免费视频网站| 91成人免费观看网站| 亚洲乱妇老熟女爽到高潮的片| 成年性羞羞视频免费观看无限| 精品亚洲视频在线| 亚洲综合另类小说色区色噜噜| 成人妇女免费播放久久久| 久久久综合亚洲色一区二区三区| 亚洲免费在线视频播放| 亚洲欧美第一成人网站7777| 一区二区三区亚洲视频| a成人毛片免费观看| 亚洲熟妇色自偷自拍另类| 成年女人免费视频播放体验区| 真正全免费视频a毛片| 亚洲动漫精品无码av天堂| 国产91免费视频| 国产亚洲精品美女久久久久| 亚洲免费观看视频| 国产免费看JIZZ视频| 全部在线播放免费毛片| 日木av无码专区亚洲av毛片| 免费看的黄色大片| 国产JIZZ中国JIZZ免费看| 亚洲第一页在线视频| 在线a亚洲v天堂网2018| 最近中文字幕大全中文字幕免费| 亚洲av日韩专区在线观看| 久久精品亚洲综合| 四虎永久成人免费影院域名| 无码中文字幕av免费放dvd| 日本亚洲欧美色视频在线播放|