Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 12808|Atbildi: 0

[Tīmeklis] Aizliedz pārlūkošanu starp direktorijām zem Apache

[Kopēt saiti]
Publicēts 09.07.2015 23:53:27 | | |
  1. <Directory /www/web/test>
  2.     Options FollowSymLinks
  3.     AllowOverride All
  4.     Order allow,deny
  5.     Allow from all
  6. </Directory>
Kopēt kodu
Kad mēs apmeklējam vietni, beigās pievienojiet atbilstošo direktoriju, un mēs varam pārlūkot direktoriju, kas vietnei ir ļoti nedroša.
   
    Risinājums:
        1. Rediģējiet httpd.conf failu
            vi ./conffile:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.giftpd.conf

   Atrodiet tālāk norādīto.
          ......
          <Direktorijs "C:/Program Files/Apache2.2file:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.gifdocs">
              #
              # Iespējamās opcijas direktīvas vērtības ir "Nav", "Visi",
              # vai jebkura kombinācija:
                 Indeksi ietver FollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews
              #
              # Ņemiet vērā, ka "MultiViews" ir jānosauc * skaidri * --- "Opcijas visi"
              # jums to nedod.
              #
              # Opciju direktīva ir gan sarežģīta, gan svarīga.  Lūdzu, skatiet
              # http://httpd.apache.org/docs/2.2/mod/core.html#options
              # lai iegūtu vairāk informācijas.
              #
              Opcijas Indeksi FollowSymLinks

              #
              # AllowOverride kontrolē, kādas direktīvas var ievietot .htaccess failos.
              # Tas var būt "Visi", "Nav" vai jebkura atslēgvārdu kombinācija:
              # Opcijas FileInfo AuthConfig Limit
              #
              AllowOverride Nav

              #
              # Kontrolē, kas var iegūt lietas no šī servera.
              #
              Pasūtīt atļaut,noraidīt
              Atļaut no visiem

          </Directory>
          ......

   Sadaļā Opcijas Indeksi FollowSymLinks indeksiem ievadiet simbolu -.
        Proti: opcijas -indeksi FollowSymLinks
   [Piezīme: Pirms indeksiem pievienot + nozīmē, ka satura rādītāju ir atļauts pārlūkot; Plus - Pārstāv aizliegtu kataloga pārlūkošanu. 】

    Šajā gadījumā viss Apache aizliedza direktoriju pārlūkošanu.

    Virtuālā hostinga gadījumā vienkārši pievienojiet šādu informāciju:
           <Direktorijs "D:\test">
             Opcijas -Indeksi FollowSymLinks
             AllowOverride Nav
             Pasūtījuma noraidīšana,atļaut
             Atļaut no visiem
         </Directory>
     Šajā gadījumā ir aizliegts pārlūkot direktoriju testa projektā.

Piezīme: Atcerieties nemainīt "Atļaut no visiem" uz "Noraidīt no visiem", pretējā gadījumā visa vietne netiks atvērta.

http://morgan363.javaeye.com/blog/645363


Kā Apache bloķē direktoriju sarakstu, saglabājot noklusējuma lapu piekļuvei direktorijam?
Atslēgvārdi: php
Atrodiet direktorija atribūtu, kas jāiestata Apache konfigurācijas failā httpd.conf, un noņemiet indeksus rindā Opcijas  
  Piemēram:  
  <Direktorijs "d:\web">  
          Opcijas Indeksi FollowSymLinks  
  </Directory>  
  Mainīts uz:  
  <Direktorijs "d:\web">  
          Opcijas FollowSymLinks  
  </Directory>  

-----------------------------------------------------------------
Aizstājvārds /edit/ "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~ ]S'RV8.gif[/img]/"  
   
          <Direktorijs "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~] S'RV8.gif[/img]">  
                  Opcijas Indeksi MultiViews => Opcijas MultiViews            
                  AllowOverride Nav  
                  Pasūtīt atļaut,noraidīt  
                  Atļaut no visiem  
          </Directory>  
   
  Kad esat noņēmis indeksus, saraksti nebūs atļauti.





Iepriekšējo:Definējiet PHP-FPM php.ini parametrus Nginx CONF
Nākamo:Linux, lai skatītu lietotāja darbības procesa komandas
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com