隐藏目录检测到 apache 2.4
Posted
技术标签:
【中文标题】隐藏目录检测到 apache 2.4【英文标题】:Hidden directory detected apache 2.4 【发布时间】:2018-05-12 03:19:12 【问题描述】:我在 apache 2.4 中发现了一个与安全相关的问题。当我试图在浏览器 url 中点击以下链接时-
http://example.com/aux/ http://example.com/cgi-bin/ http://example.com/com2/ http://example.com/com1/我得到:-
禁止 403 您无权访问此服务器上的 /com2。
如何从 403 权限被拒绝重定向到 402 页面未找到?
【问题讨论】:
【参考方案1】:多种方式之一:
AliasMatch ^/(aux|cgi-bin|com1|com2)/ /doesnotexist
【讨论】:
【参考方案2】:对于非 SSL(保留在 httpd.conf
和 IfModule mod_rewrite.c
内)
RewriteRule /(com[1-9]|aux|con)/?$ /404 [L,NC]
对于 SSL(保留在 httpd-ssl.conf
和 VirtualHost
内)
RewriteRule /(com[1-9]|aux|con)/?$ /404 [L,NC]
【讨论】:
以上是关于隐藏目录检测到 apache 2.4的主要内容,如果未能解决你的问题,请参考以下文章