自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

apache/apache tomcat目錄遍歷漏洞的防范

安全 漏洞
如果apache/apache tomcat配置文件沒(méi)有處理好,會(huì)給站點(diǎn)帶來(lái)相當(dāng)大的隱患,目錄遍歷漏洞,會(huì)將站點(diǎn)的所有目錄暴露在訪(fǎng)問(wèn)者眼前,有經(jīng)驗(yàn)的開(kāi)發(fā)者或hacker們可以從這些目錄得知當(dāng)前站點(diǎn)的信息,如開(kāi)發(fā)語(yǔ)言、服務(wù)器系統(tǒng)、站點(diǎn)結(jié)構(gòu),甚至一些敏感的信息。

 

如果apache/apache tomcat配置文件沒(méi)有處理好,會(huì)給站點(diǎn)帶來(lái)相當(dāng)大的隱患,目錄遍歷漏洞,會(huì)將站點(diǎn)的所有目錄暴露在訪(fǎng)問(wèn)者眼前,有經(jīng)驗(yàn)的開(kāi)發(fā)者或hacker們可以從這些目錄得知當(dāng)前站點(diǎn)的信息,如開(kāi)發(fā)語(yǔ)言、服務(wù)器系統(tǒng)、站點(diǎn)結(jié)構(gòu),甚至一些敏感的信息。

apache如何防范目錄遍歷漏洞?

編輯httpd.conf

找到“Options Indexes FollowSymLinks”

將Indexes去掉,更改為“Options FollowSymLinks”即可。

apache tomcat如何防范目錄遍歷漏洞?

1、編輯apache的httpd.conf

找到“Options Indexes MultiViews”中的Indexs去掉,更改為“Options MultiViews”即可。

2、編輯tomcat的conf/web.xml

找到

default org.apache.catalina.servlets.DefaultServlet

debug

0

listings

true

1

將“true”此行的true改為false即可。

編輯好后,記得重啟相應(yīng)的服務(wù)生效。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 紅黑聯(lián)盟
相關(guān)推薦

2025-04-03 10:01:14

2014-09-12 17:47:36

2011-08-30 16:11:03

2011-04-07 09:06:31

Tomcat

2013-11-29 15:41:08

解析漏洞ApacheApache解析漏洞

2012-05-18 15:52:49

JavaApacheTomcat

2012-05-30 10:09:57

ApacheTomcat

2024-12-19 15:13:26

2014-04-18 09:55:49

Tomcat 8NIO 2

2009-07-06 17:49:02

Apache的配置JBoss的配置

2017-02-12 22:29:59

2011-12-07 10:34:29

JavaTomcat

2011-02-25 11:16:38

ApacheTomcat

2023-05-06 14:15:10

2013-07-24 14:06:48

2015-05-27 11:31:32

Apache HBas信息泄漏漏洞

2025-03-18 14:11:42

2013-08-08 10:09:22

ApacheTomcatJavaEE 7

2010-11-22 11:35:17

2011-03-15 08:54:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)