Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 12808|Svar: 0

[Web] Förbjuder webbläsare över kataloger under Apache

[Kopiera länk]
Publicerad på 2015-07-09 23:53:27 | | |
  1. <Directory /www/web/test>
  2.     Options FollowSymLinks
  3.     AllowOverride All
  4.     Order allow,deny
  5.     Allow from all
  6. </Directory>
Kopiera koden
När vi besöker en webbplats, lägg till motsvarande katalog i slutet, och vi kan bläddra till katalogen, vilket är mycket osäkert för webbplatsen.
   
    Lösning:
        1. Redigera httpd.conf-filen
            vi ./conffile:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.giftpd.conf

   Hitta följande:
          ......
          <Directory "C:/Program Files/Apache2.2file:///C:\Users\lenovo\AppData\Local\Temp\@IR3P(8S$C$Z$TY~5I{QEPC.gifdocs">
              #
              # Möjliga värden för optionsdirektivet är "Ingen", "Alla",
              # eller någon kombination av:
                 Index inkluderar FollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews
              #
              # Observera att "MultiViews" måste namnges *explicit* --- "Options All"
              # ger dig det inte.
              #
              # Optionsdirektivet är både komplicerat och viktigt.  Se
              # http://httpd.apache.org/docs/2.2/mod/core.html#options
              # för mer information.
              #
              Optionsindex FollowSymLinks

              #
              # AllowOverride styr vilka direktiv som får placeras i .htaccess-filer.
              # Det kan vara "Alla", "Ingen" eller någon kombination av nyckelorden:
              # Options FileInfo AuthConfig Limit
              #
              Tillåt Överstyr Ingen

              #
              # Kontrollerar vem som kan få saker från den här servern.
              #
              Order tillåt, neka
              Tillåt från alla

          </Directory>
          ......

   I Optionsindex FollowSymLinks, prefixera indexen med ett - symbol.
        Nämligen: Optioner -Index FollowSymLinks
   [Obs: Före index, add + betyder att innehållsförteckningen får bläddra; Plus – Representerar förbjuden katalogbläddring. 】

    I detta fall förbjöd hela Apache katalogbläddring.

    När det gäller virtuell hosting, lägg bara till följande information:
           <Katalog "D:\test">
             Options -Indexes FollowSymLinks
             Tillåt Överstyr Ingen
             Order neja, tillåt
             Tillåt från alla
         </Directory>
     I detta fall är det förbjudet att bläddra i katalogen under testprojektet.

Obs: Kom ihåg att inte ändra "Tillåt från alla" till "Neka från alla", annars öppnas inte hela webbplatsen.

http://morgan363.javaeye.com/blog/645363


Hur blockerar Apache kataloglistan samtidigt som standardsidan behålls för katalogåtkomst?
Nyckelord: php
Hitta katalogattributet som behöver sättas i Apache-konfigurationsfilen httpd.conf, och ta bort indexen i Options-raden  
  Till exempel:  
  <Katalog "d:\web">  
          Optionsindex FollowSymLinks  
  </Directory>  
  Ändrat till:  
  <Katalog "d:\web">  
          Options FollowSymLinks  
  </Directory>  

-----------------------------------------------------------------
Alias /edit/ "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~ ]S'RV8.gif[/img]/"  
   
          <Directory "/home[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~]S'RV8.gif[/img]php[img]file:///C:\Users\lenovo\AppData\Local\Temp\~(H)[A[}_FC3OBSP~] S'RV8.gif[/img]">  
                  Optionsindex MultiViews => Options MultiViews            
                  Tillåt Överstyr Ingen  
                  Order tillåt, neka  
                  Tillåt från alla  
          </Directory>  
   
  När du tar bort indexen tillåter du inte listor.





Föregående:Definiera de php.ini parametrarna för PHP-FPM i Nginx CONF
Nästa:Linux för att se kommandon för processen som körs under en användare
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com