移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

apache/apache tomcat目次遍历缝隙的防备

时间:2013-05-08 11:55来源:TuZhiJiaMi企业信息安全专家 点击:
假定apache/apache tomcat建设文件没有措置好,会给站点带来相昔时夜的隐患,目次遍历缝隙,会将站点的所有目次透露在拜候者面前,有经验的开辟者或hacker们可以从这些目次得知当前站点的信息
Tags漏洞(188)安全管理(325)apache tomcat(1)  

  假定apache/apache tomcat建设文件没有措置好,会给站点带来相昔时夜的隐患,目次遍历缝隙,会将站点的所有目次透露在拜候者面前,有经验的开辟者或hacker们可以从这些目次得知当前站点的信息,如开辟说话、办事器系统、站点布局,乃至一些敏感的信息。

  apache若何防备目次遍历缝隙?

  编纂httpd.conf

  找到“Options Indexes FollowSymLinks”

  将Indexes往掉落,更改成“Options FollowSymLinks”便可。

  apache tomcat若何防备目次遍历缝隙?

  1、编纂apache的httpd.conf

  找到“Options Indexes MultiViews”中的Indexs往掉落,更改成“Options MultiViews”便可。

  2、编纂tomcat的conf/web.xml

  找到

  default org.apache.catalina.servlets.DefaultServlet

  debug

  0

  listings

  true

  1

  将“true”此行的true改成false便可。

  编纂好后,记得重启响应的办事生效。

------分隔线----------------------------

推荐内容