中维网
关于ME~
为什么做^
怎样做#
疑惑?
发展¥
首页
数据恢复
板卡维修
技术手册
电路图纸
大数据
程序学习
杂七杂八
目标目录启用了自动目录列表功能的隐患及解决方案.
作者:
liborui
发布于:2014-5-8 12:57 Thursday 分类:
程序学习
描述:
目标目录启用了自动目录列表功能。
1.当用户访问的网址是某个目录地址的时候,服务器自动显示该目录所包含的文件列表内容。
2. 当用户请求的URL地址是某个目录地址的时候,如果该目录开启了自动列表功能并且WEB服务器默认的页面文件(如index.html/home.html/default.htm/default.asp/default.aspx/index.php等)也不存在,那么该目录所包含的文件就会被自动的以列表的形式显示出来,这样可能就会导致敏感文件被泄露。
危害:
1.任何人都可以浏览该目录下的所有文件列表。
2. 如果该目录不存在默认的主页面文件,并且该目录包含了敏感的文件内容(如应用程序源码文件或其它的重要文件内容),那么将导致敏感文件内容外泄,从而对企业造成直接的经济损失或为恶意攻击者提供进一步攻击的有效信息。
解决方案:
1、如果必须开启该目录的目录列表功能,则应对该目录下的文件进行详细检查,确保不包含敏感文件。
2、如非必要,请重新配置WEB服务器,禁止该目录的自动目录列表功能。
附:1. Apache禁止列目录:
方法一,修改 httpd.conf配置文件,查找 Options Indexes FollowSymLinks,修改为 Options -Indexes;
方法二,在www 目录下的修改.htaccess 配置文件,加入 Options -Indexes。 (推荐)
2. Tomcat 禁止列目录:
在Tomcat的conf/web.xml文件里把listings值改为false。
PS:修改完httpd.conf后,一定记得重启web服务,才能生效噢!
上一篇:
Ubuntu Kylin是基于Ubuntu的开源操作系统,目标是创建更适合中文用户的Linux发行版。
下一篇:
XP系统下,国税申报VPDN的简易安装步骤.
取消回复
发表评论:
昵称
*
邮箱
*
主页
最新日志
1
为什么我买了好几个天线的所谓穿墙路由器还是信号很弱呢?WiFi穿墙功能不能再强点么?
2
昨天下午浙江银监局发布公告,批准浙江网商银行股份有限公司开业!
3
内容管理系统dedecms在将近一年的沉寂后,最近又推出了新的更新。
热门日志
1
联想主板常见前置面板F_PANEL针脚定义:(开关、复位、硬盘灯、电源灯、喇叭等指示灯)
2
apache怎么写rewrite将***.com/plus/view.php?aid=1改成***.com/art-1.html
3
苹果笔记本电脑,MacBook Pro A1278 , 出厂自带的版本为10.7.5 , 有朋友问想更新下OS X的系统,看哪个版本合适.
随机日志
1
主板维修的思路+经验+时序,各有所长,互相补充!
2
早稻田大学的松平健太4比1击败了北京奥运会的冠军马琳
3
Pivotal发布首款Hadoop大数据处理产品
日历
最新碎语
今天天气,晴转阴,有时有小雨,微风。一切,都恰到好处。
2025-05-08 13:44
碎言碎语就是想起啥说啥,别管别人怎么忽悠你均不为其所动屹立不倒,哈哈哈哈哈。。。
2013-04-29 10:45
Powered by
emlog
Manager: Li borui Htel:13758868292 Working Time: 8:00 - 18:00 工信部网站备案/许可证号:
浙ICP备09078625号-2
发表评论: