假定apache/apache tomcat建設文件沒有措置好,會給站點帶來相昔時夜的隱患,目次遍歷縫隙,會將站點的所有目次透露在拜候者面前,有經(jīng)驗的開辟者或hacker們可以從這些目次得知當前站點的信息,如開辟說話、辦事器系統(tǒng)、站點布局,乃至一些敏感的信息。
apache若何防備目次遍歷縫隙?
編纂httpd.conf
找到“Options Indexes FollowSymLinks”
將Indexes往掉落,更改成“Options FollowSymLinks”便可。
apache tomcat若何防備目次遍歷縫隙?
1、編纂apache的httpd.conf
找到“Options Indexes MultiViews”中的Indexs往掉落,更改成“Options MultiViews”便可。
2、編纂tomcat的conf/web.xml
找到
default org.apache.catalina.servlets.DefaultServlet
debug
0
listings
true
1
將“true”此行的true改成false便可。
編纂好后,記得重啟響應的辦事生效。