国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 安全管理 >

apache/apache tomcat目次遍歷縫隙的防備

時間:2013-05-08 11:55來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
假定apache/apache tomcat建設文件沒有措置好,會給站點帶來相昔時夜的隱患,目次遍歷縫隙,會將站點的所有目次透露在拜候者面前,有經(jīng)驗的開辟者或hacker們可以從這些目次得知當前站點的信息
Tags漏洞(188)安全管理(325)apache tomcat(1)  

  假定apache/apache tomcat建設文件沒有措置好,會給站點帶來相昔時夜的隱患,目次遍歷縫隙,會將站點的所有目次透露在拜候者面前,有經(jīng)驗的開辟者或hacker們可以從這些目次得知當前站點的信息,如開辟說話、辦事器系統(tǒng)、站點布局,乃至一些敏感的信息。

  apache若何防備目次遍歷縫隙?

  編纂httpd.conf

  找到“Options Indexes FollowSymLinks”

  將Indexes往掉落,更改成“Options FollowSymLinks”便可。

  apache tomcat若何防備目次遍歷縫隙?

  1、編纂apache的httpd.conf

  找到“Options Indexes MultiViews”中的Indexs往掉落,更改成“Options MultiViews”便可。

  2、編纂tomcat的conf/web.xml

  找到

  default org.apache.catalina.servlets.DefaultServlet

  debug

  0

  listings

  true

  1

  將“true”此行的true改成false便可。

  編纂好后,記得重啟響應的辦事生效。

------分隔線----------------------------

推薦內(nèi)容