服務器操做系統:CentOS 7
Web 中間件:Apache 2shell
今天對網站進行安全檢查的時候,發現了一個名爲 "Index of /wordpress" 的網頁。打開一看,居然能夠進行目錄瀏覽vim
圖 1安全
這是一個很危險的漏洞,幾乎把荒原之夢的全部網站文件的名稱都公開顯示了。服務器
修改相關目錄的權限:wordpress
chmod 755 -R wordpress/
修改 Apache 的配置文件,進入以下目錄:網站
/etc/httpd/conf
修改配置文件操作系統
vim httpd.conf
找到 Options Indexes FollowSymLinks
, 將其註釋掉並修改成:rest
Options None
保存並退出後,重啓 Apache 服務器:code
systemctl restart httpd
以後,刷新具備目錄瀏覽問題的頁面能夠發現,已經沒法進行目錄瀏覽:中間件
圖 2
EOF