Apache+Php下防止目录结构泄露

目录泄露示例

如下图所示,如果服务器及代码层面没有做目录结构防护的话,会导致目录结构泄露,安全系数降低。

解决办法

第一种
利用apache 会优先访问目录下index.php或index.html,可在目录下放置空的或错误的 index.php& index.html文件。从而隐藏目录

第二种
配置apache的httpd.conf,找到目录段中这一行:

  Options Indexes (FollowSymLinks)
  //删除Indexs/或者改为  Options FollowSymLinks MultiViews

重启apache

结果

完全隐藏目录,结果如下:


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容