中维网
关于ME~
为什么做^
怎样做#
疑惑?
发展¥
首页
数据恢复
板卡维修
技术手册
电路图纸
大数据
程序学习
杂七杂八
目标目录启用了自动目录列表功能的隐患及解决方案.
作者:
liborui
发布于:2014-5-8 12:57 Thursday 分类:
程序学习
描述:
目标目录启用了自动目录列表功能。
1.当用户访问的网址是某个目录地址的时候,服务器自动显示该目录所包含的文件列表内容。
2. 当用户请求的URL地址是某个目录地址的时候,如果该目录开启了自动列表功能并且WEB服务器默认的页面文件(如index.html/home.html/default.htm/default.asp/default.aspx/index.php等)也不存在,那么该目录所包含的文件就会被自动的以列表的形式显示出来,这样可能就会导致敏感文件被泄露。
危害:
1.任何人都可以浏览该目录下的所有文件列表。
2. 如果该目录不存在默认的主页面文件,并且该目录包含了敏感的文件内容(如应用程序源码文件或其它的重要文件内容),那么将导致敏感文件内容外泄,从而对企业造成直接的经济损失或为恶意攻击者提供进一步攻击的有效信息。
解决方案:
1、如果必须开启该目录的目录列表功能,则应对该目录下的文件进行详细检查,确保不包含敏感文件。
2、如非必要,请重新配置WEB服务器,禁止该目录的自动目录列表功能。
附:1. Apache禁止列目录:
方法一,修改 httpd.conf配置文件,查找 Options Indexes FollowSymLinks,修改为 Options -Indexes;
方法二,在www 目录下的修改.htaccess 配置文件,加入 Options -Indexes。 (推荐)
2. Tomcat 禁止列目录:
在Tomcat的conf/web.xml文件里把listings值改为false。
PS:修改完httpd.conf后,一定记得重启web服务,才能生效噢!
上一篇:
Ubuntu Kylin是基于Ubuntu的开源操作系统,目标是创建更适合中文用户的Linux发行版。
下一篇:
XP系统下,国税申报VPDN的简易安装步骤.
最新日志
1
为什么我买了好几个天线的所谓穿墙路由器还是信号很弱呢?WiFi穿墙功能不能再强点么?
2
昨天下午浙江银监局发布公告,批准浙江网商银行股份有限公司开业!
3
国内著名的内容管理系统dedecms在将近一年的沉寂后,最近又推出了新的更新,更新时间:2015年5月22日
4
launch是启动的意思,CSM全名Compatibility Support Module即兼容性支持模块,对于不支持UEFI的系统提供兼容性支持。
5
我们天天手中使用的计算器中的字母CE、C、MR、MC、MS、M+、M- 都是什么意思你知道吗?
热门日志
1
联想主板常见前置面板F_PANEL针脚定义:(开关、复位、硬盘灯、电源灯、喇叭等指示灯)
2
apache怎么写rewrite将***.com/plus/view.php?aid=1改成***.com/art-1.html
3
苹果笔记本电脑,MacBook Pro A1278 , 出厂自带的版本为10.7.5 , 有朋友问想更新下OS X的系统,看哪个版本合适.
4
launch是启动的意思,CSM全名Compatibility Support Module即兼容性支持模块,对于不支持UEFI的系统提供兼容性支持。
5
MacBook Pro版本目前较新的版本为A1502,是一款13英寸Retina产品.
随机日志
1
IT方案商的大数据生态圈价值
2
用户帐号数据是通过Referer后面的地址提交给POST后面的地址
3
大数据产业未来的瓶颈在哪里?
4
纽约商品交易所黄金(1358.30,-28.60,-2.06%)期货合约价格17日继续下挫
5
希捷Seven最薄便携式硬盘发布:厚度仅7mm
日历
Powered by
emlog
Manager: Li borui Htel:13758868292 Working Time: 8:00 - 18:00 工信部网站备案/许可证号:
浙ICP备09078625号-2