See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 12808|Vastuse: 0

[Veeb] Keelab kataloogidevahelise sirvimise Apache all

[Kopeeri link]
Postitatud 09.07.2015 23:53:27 | | |
  1. <Directory /www/web/test>
  2.     Options FollowSymLinks
  3.     AllowOverride All
  4.     Order allow,deny
  5.     Allow from all
  6. </Directory>
Kopeeri kood
Kui külastame veebilehte, lisa vastav kataloog lõppu ja saame kataloogi sirvida, mis on veebilehe jaoks väga ebaturvaline.
   
    Lahendus:
        1. Muuda httpd.conf faili
            vi ./conffile:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.giftpd.conf

   Leia järgmised:
          ......
          <kataloog "C:/Program Files/Apache2.2file:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.gifdocs">
              #
              # Valikute direktiivi võimalikud väärtused on "Puuduvad", "Kõik",
              # või mis tahes kombinatsioon:
                 Indeksid hõlmavad FollowSymLinks, SymLinksifOwnerMatch ExecCGI MultiViews
              #
              # Pane tähele, et "MultiViews" tuleb nimetada *selgelt* --- "Valikud Kõik"
              # ei anna seda sulle.
              #
              # Valikute direktiiv on nii keeruline kui ka oluline.  Palun vaata
              # http://httpd.apache.org/docs/2.2/mod/core.html#options
              # Lisainfo saamiseks.
              #
              Valikud Indeksid FollowSymLinks

              #
              # AllowOverride kontrollib, milliseid direktiive võib .htaccess failidesse paigutada.
              # See võib olla "Kõik", "Puudub" või mis tahes märksõnade kombinatsioon:
              # Valikud FileInfo AuthConfig piirang
              #
              AllowOverride None

              #
              # Kontrollib, kes saab sellest serverist asju.
              #
              Käsk lubada, keela
              Luba kõigilt

          </Directory>
          ......

   Valikutes Indeksid FollowSymLinks esita indeksitele - sümbol.
        Nimelt: Valikud - Indekseerivad Järgnevad Sümlingid
   [Märkus: Enne indekseid tähendab add +, et sisukorda võib sirvida; Lisaks - Tähistab keelatud kataloogide sirvimist. 】

    Antud juhul keelas kogu Apache kataloogide sirvimise.

    Virtuaalse majutuse puhul lisa lihtsalt järgmine info:
           <Kataloog "D:\test">
             Options -Indexes FollowSymLinks
             AllowOverride None
             Käsk keela, luba
             Luba kõigilt
         </Directory>
     Sellisel juhul on keelatud sirvida testprojekti all olevas kataloogis.

Märkus: Pea meeles, et ära muuda "Luba kõigilt" "Keela kõigilt", vastasel juhul kogu veebilehte ei avata.

http://morgan363.javaeye.com/blog/645363


Kuidas Apache blokeerib kataloogiloendi, säilitades samal ajal vaikimisi kataloogi ligipääsu lehe?
Märksõnad: php
Leia kataloogi atribuut, mis tuleb seadistada Apache konfiguratsioonifailis httpd.conf, ja eemalda indeksid valikute realt  
  Näiteks:  
  <kataloog "d:\web">  
          Valikud Indeksid FollowSymLinks  
  </Directory>  
  Muudetud kujule:  
  <kataloog "d:\web">  
          Valikud FollowSymLinks  
  </Directory>  

-----------------------------------------------------------------
Alias /edit/ "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~ ]S'RV8.gif[/img]/"  
   
          <Directory "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~] S'RV8.gif[/img]">  
                  Valikud Indekseerivad MultiViews => Options MultiViews            
                  AllowOverride None  
                  Käsk lubada, keela  
                  Luba kõigilt  
          </Directory>  
   
  Kui sa indeksid eemaldad, ei lubata sa enam loendeid.





Eelmine:Määratle PHP-FPM-i php.ini parameetrid Nginxi CONF-is
Järgmine:Linux, et vaadata protsessi käske, mis töötavad kasutaja all
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com