CentOS 7 中 Apache 服务器禁止目录浏览

操做环境

服务器操做系统:CentOS 7
Web 中间件:Apache 2shell

问题说明

今天对网站进行安全检查的时候,发现了一个名为 "Index of /wordpress" 的网页。打开一看,居然能够进行目录浏览vim

图 1安全

这是一个很危险的漏洞,几乎把荒原之梦的全部网站文件的名称都公开显示了。服务器

解决步骤

修改相关目录的权限:wordpress

chmod 755 -R wordpress/

修改 Apache 的配置文件,进入以下目录:网站

/etc/httpd/conf

修改配置文件操作系统

vim httpd.conf

找到 Options Indexes FollowSymLinks, 将其注释掉并修改成:rest

Options None

保存并退出后,重启 Apache 服务器:code

systemctl restart httpd

以后,刷新具备目录浏览问题的页面能够发现,已经没法进行目录浏览:中间件

图 2

EOF

相关文章
相关标签/搜索