CentOS 7 中 Apache 服務器禁止目錄瀏覽

操做環境

服務器操做系統:CentOS 7
Web 中間件:Apache 2shell

問題說明

今天對網站進行安全檢查的時候,發現了一個名爲 "Index of /wordpress" 的網頁。打開一看,居然能夠進行目錄瀏覽vim

圖 1安全

這是一個很危險的漏洞,幾乎把荒原之夢的全部網站文件的名稱都公開顯示了。服務器

解決步驟

修改相關目錄的權限:wordpress

chmod 755 -R wordpress/

修改 Apache 的配置文件,進入以下目錄:網站

/etc/httpd/conf

修改配置文件操作系統

vim httpd.conf

找到 Options Indexes FollowSymLinks, 將其註釋掉並修改成:rest

Options None

保存並退出後,重啓 Apache 服務器:code

systemctl restart httpd

以後,刷新具備目錄瀏覽問題的頁面能夠發現,已經沒法進行目錄瀏覽:中間件

圖 2

EOF

相關文章
相關標籤/搜索