|
|
Postitatud 09.07.2015 23:53:27
|
|
|

- <Directory /www/web/test>
- Options FollowSymLinks
- AllowOverride All
- Order allow,deny
- Allow from all
- </Directory>
Kopeeri kood Kui külastame veebilehte, lisa vastav kataloog lõppu ja saame kataloogi sirvida, mis on veebilehe jaoks väga ebaturvaline.
Lahendus: 1. Muuda httpd.conf faili vi ./conffile:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.giftpd.conf
Leia järgmised: ...... <kataloog "C:/Program Files/Apache2.2file:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.gifdocs"> # # Valikute direktiivi võimalikud väärtused on "Puuduvad", "Kõik", # või mis tahes kombinatsioon: Indeksid hõlmavad FollowSymLinks, SymLinksifOwnerMatch ExecCGI MultiViews # # Pane tähele, et "MultiViews" tuleb nimetada *selgelt* --- "Valikud Kõik" # ei anna seda sulle. # # Valikute direktiiv on nii keeruline kui ka oluline. Palun vaata # http://httpd.apache.org/docs/2.2/mod/core.html#options # Lisainfo saamiseks. # Valikud Indeksid FollowSymLinks
# # AllowOverride kontrollib, milliseid direktiive võib .htaccess failidesse paigutada. # See võib olla "Kõik", "Puudub" või mis tahes märksõnade kombinatsioon: # Valikud FileInfo AuthConfig piirang # AllowOverride None
# # Kontrollib, kes saab sellest serverist asju. # Käsk lubada, keela Luba kõigilt
</Directory> ......
Valikutes Indeksid FollowSymLinks esita indeksitele - sümbol. Nimelt: Valikud - Indekseerivad Järgnevad Sümlingid [Märkus: Enne indekseid tähendab add +, et sisukorda võib sirvida; Lisaks - Tähistab keelatud kataloogide sirvimist. 】
Antud juhul keelas kogu Apache kataloogide sirvimise.
Virtuaalse majutuse puhul lisa lihtsalt järgmine info: <Kataloog "D:\test"> Options -Indexes FollowSymLinks AllowOverride None Käsk keela, luba Luba kõigilt </Directory> Sellisel juhul on keelatud sirvida testprojekti all olevas kataloogis.
Märkus: Pea meeles, et ära muuda "Luba kõigilt" "Keela kõigilt", vastasel juhul kogu veebilehte ei avata.
http://morgan363.javaeye.com/blog/645363
Kuidas Apache blokeerib kataloogiloendi, säilitades samal ajal vaikimisi kataloogi ligipääsu lehe? Märksõnad: php Leia kataloogi atribuut, mis tuleb seadistada Apache konfiguratsioonifailis httpd.conf, ja eemalda indeksid valikute realt Näiteks: <kataloog "d:\web"> Valikud Indeksid FollowSymLinks </Directory> Muudetud kujule: <kataloog "d:\web"> Valikud FollowSymLinks </Directory>
----------------------------------------------------------------- Alias /edit/ "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~ ]S'RV8.gif[/img]/"
<Directory "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~] S'RV8.gif[/img]"> Valikud Indekseerivad MultiViews => Options MultiViews AllowOverride None Käsk lubada, keela Luba kõigilt </Directory>
Kui sa indeksid eemaldad, ei lubata sa enam loendeid.
|
Eelmine:Määratle PHP-FPM-i php.ini parameetrid Nginxi CONF-isJärgmine:Linux, et vaadata protsessi käske, mis töötavad kasutaja all
|