假定apache/apache tomcat建设文件没有措置好,会给站点带来相昔时夜的隐患,目次遍历缝隙,会将站点的所有目次透露在拜候者面前,有经验的开辟者或hacker们可以从这些目次得知当前站点的信息,如开辟说话、办事器系统、站点布局,乃至一些敏感的信息。
apache若何防备目次遍历缝隙?
编纂httpd.conf
找到“Options Indexes FollowSymLinks”
将Indexes往掉落,更改成“Options FollowSymLinks”便可。
apache tomcat若何防备目次遍历缝隙?
1、编纂apache的httpd.conf
找到“Options Indexes MultiViews”中的Indexs往掉落,更改成“Options MultiViews”便可。
2、编纂tomcat的conf/web.xml
找到
default org.apache.catalina.servlets.DefaultServlet
debug
0
listings
true
1
将“true”此行的true改成false便可。
编纂好后,记得重启响应的办事生效。