gpt4 book ai didi

php - 安全吗?为了安全起见,覆盖 apache2 index.php

转载 作者:太空宇宙 更新时间:2023-11-04 05:39:48 26 4
gpt4 key购买 nike

我想要安全链接并对不了解确切文件的人隐藏文件。 (就像文件的保管箱链接)

我对与此相关的 apache2 安全性有疑问:

如果我想访问文件,如果我知道文件名,但不希望其他人通过“浏览”这个文件来访问,如果我在每个没有内容的文件夹中创建一个index.php,并设置apache2以显示默认索引页面的index.php,是否安全?

如果我浏览www.mytestpage.com/secretfolder/,我会得到没有空index.php的所有secretfiles12345.zip的列表。如果我指定index.php apache2显示一个空页面,但我仍然可以访问mytestpage.com/secretfolder/secretfiles12345.zip。

保证只有知道 Secretfiles12345.zip 确切文件名的人才能访问该文件吗?

(非常抱歉我的英语不好:))

最佳答案

您需要设置

Options -Indexes

在 Apache2 配置中防止目录列表。您可以在全局配置文件或 .htaccess 中执行此操作。

背景:空索引文件(不必是 php 文件,也可以是 .html)仅在您访问没有尾部斜杠的 URL 时阻止访问。然后 Apache 使用默认值(index)。如果你有这个尾部斜杠,它假设你确实想知道目录中有哪些文件并检索列表 - 如果你不另外指示它(使用 Options -Indexes,见上文)。

关于php - 安全吗?为了安全起见,覆盖 apache2 index.php,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39658273/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com