网站首页 > 技术教程 正文
你的网站是否支持目录浏览?如果支持,建议马上禁用!
目录浏览会公开地向外展示你的网的具体源代码结构,向黑客暴露出网站很多非常有用的隐私信息,从而让你的网站处境十分危险。
本文就来介绍如何禁用WordPress的目录浏览。
什么是目录浏览?
当有人访问你的网站某个路径,而这个路径没有指定具体请求哪个文件时,例如:http://域名.com/test/,在test/后面没有指定具体哪个html或php文件,那么服务器就会自动去查找test/目录下的索引文件,如index.html或index.php文件等,如果目录下没有索引文件,那么就会触发目录浏览,服务器会把这个目录下的所有文件都在浏览器中列出来,如下图所示:
黑客会利用这个功能观察你的网站源代码结构,查看你正在使用哪些主题和插件,如果这些主题或插件有某些已知的漏洞,那么他们就会很轻易地入侵网站。
攻击者还会利用目录浏览查看文件夹中的机密信息,甚至复制你的网站内容,比如你上传到网站的收费课程、音视频文件等。
所以强烈建议禁用目录浏览功能!
如何检查你的WordPress是否开启了目录浏览功能?
最简单的方式就是访问你的/wp-include/文件夹,看看是否会列出这个目录下的所有文件。
在浏览器地址栏输入“http://你的域名/wp-include/”,如果浏览器显示403 Forbidden或类似内容,则表示WordPress网站上的目录浏览已被禁用。
如果你看到的是文件和文件夹的列表,则表示开启了目录浏览;
如何关闭WordPress目录浏览?
如果是Apache服务平台按以下操作方式:
只需要在网站根目录的.htaccess文件添加一行代码,你可以使用ftp工具将这个文件下载到本地电脑,然后使用记事本打开。
在文件最后加上代码:
Options -Indexes
类似这样:
保存后再用ftp工具上传到网站根目录,覆盖原来的.htaccess文件。
再次使用上文介绍的目录浏览检测方法,如果看到403 Forbidden 或类似内容,则说明修改生效。
如果是Nginx服务平台,默认就是关闭目录浏览的,如果发现依然能访问目录浏览的话,就检查以下/nginx/conf/nginx.conf,删除带有autoindex字样的代码,如删掉以下代码:
autoindex on; #开启nginx目录浏览功能
autoindex_exact_size off; #文件大小从KB开始显示
autoindex_localtime on; #显示文件修改时间为服务器本地时间
然后重启Nginx即可生效。
以上就是对WordPress网站禁用目录浏览的详细介绍,当然你的网站即使不是WordPress构建也强烈建议关闭目录浏览,不论对于哪种系统都十分危险。
希望对您的建站生涯有所帮助。
猜你喜欢
- 2024-10-03 云计算核心技术Docker教程:Docker数据卷的使用
- 2024-10-03 Nginx 居然支持流量拷贝,一个牛X的功能!
- 2024-10-03 使用Nginx目录浏览功能,方便开发人员下载文件
- 2024-10-03 TureNAS开启nginx的http文件夹目录-访问池
- 2024-10-03 网页服务-Nginx - 虚拟目录(nginx配置虚拟ip)
- 2024-10-03 nginx设置目录浏览并支持中文(nginx显示目录文件)
- 2024-10-03 Nginx 备忘录 - 09. 动静分离、防盗链、目录浏览、访问控制
- 2024-10-03 nginx 的目录浏览与绝对别名(nginx配置文件目录访问)
你 发表评论:
欢迎- 最近发表
-
- 阿里P8大佬总结的Nacos入门笔记,从安装到进阶小白也能轻松学会
- Linux环境下,Jmeter压力测试的搭建及报错解决方法
- Java 在Word中合并单元格时删除重复值
- 解压缩软件哪个好用?4款大多数人常用的软件~
- Hadoop高可用集群搭建及API调用(hadoop3高可用)
- lombok注解@Data没有toString和getter、setter问题
- Apache Felix介绍(apache fineract)
- Spring Boot官方推荐的Docker镜像编译方式-分层jar包
- Gradle 使用手册(gradle详细教程)
- 字节二面:为什么SpringBoot的 jar可以直接运行?
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)