服务器操做系统:CentOS 7
Web 中间件:Apache 2shell
今天对网站进行安全检查的时候,发现了一个名为 "Index of /wordpress" 的网页。打开一看,居然能够进行目录浏览vim
图 1安全
这是一个很危险的漏洞,几乎把荒原之梦的全部网站文件的名称都公开显示了。服务器
修改相关目录的权限:wordpress
chmod 755 -R wordpress/
修改 Apache 的配置文件,进入以下目录:网站
/etc/httpd/conf
修改配置文件操作系统
vim httpd.conf
找到 Options Indexes FollowSymLinks
, 将其注释掉并修改成:rest
Options None
保存并退出后,重启 Apache 服务器:code
systemctl restart httpd
以后,刷新具备目录浏览问题的页面能够发现,已经没法进行目录浏览:中间件
图 2
EOF