emlog 360安全中心监测结果

飘逸的风14年前 (2012-12-03)随笔9784

  今天趁开会的时间,对自己的博客(/,程序用的是emlog5.0.0)进行了一次安全监测,测试结果是程序没有任何漏洞!说明emlog在安全方面做的还是很到位的。不过有了一些经过,查看详细,原来是我租的服务器开启目录访问了!我用的是Linux虚拟主机,无法更改服务器配置,所以就在.htaccess里加了一条代码,就解决了警告问题。

 

360网站安全中心发过来的检测报告:

点击查看原图

 

博客测试详细(旁注这个是没有办法处理的,谁让我用的是虚拟主机呢?):

点击查看原图

详细警告:

点击查看原图

漏洞补后结果:

点击查看原图

 

下面附禁止目录访问的方法:

  方法一、在每个子目录下面放一张index.html文件,至于文件内容,可以是错误信息,也可以是你自定义的其它内容。这种方法的缺点是在子目录比较多的情况下,就要在很多个目录下放置大量的这个index,html文件,优点是自己定义首页内容,可以避免一些敏感信息的暴露。

  方法二、也就是.htaccess文件方法:

.htaccess可以做大量的事情,包括:文件夹密码保护、用户自动重定向、自定义错误页面、改变你的文件扩展名、封禁特定IP地址的用户、只允许特定IP地址的用户、禁止目录列表,以及使用其他文件作为index文件。

  创建.htaccess文件也许会给你带来一些困难。写文件很容易,你只需要在文字编缉器(例如:记事本)里写下适当的代码。真正困难的可能是文件的保存,因为.htaccess是一个古怪的文件名(它事实上没有文件名,只有一个由8个字母组成的扩展名),而在一些系统(如windows)中无法接受这样的文件名。在大多数的操作系统中,你需要做的是将文档保存成名为:

“.htaccess”(包括引号)。如果这也不行,你需要将其先命名为其它名字(例如htaccess.txt),再将其上传到服务器上,之后直接使用FTP软件来重命名。我在Windows Server 2003下面新建一个“文本文档”在另存为的时候保存为".htaccess"(包括引号一起保存)的时候成功。

禁止显示子目录的操作:

  Options -Indexes 

  把这句话保存在上面的.htaccess 文件中即可,再把.htaccess文件放在网站根目录下,就看不到子目录了。

  使用这种方法的优点是只要一个文件就可以保证所有子目录不显示,但是缺点是,这种方法还是会暴露服务器的一些敏感信息,如web服务器的配置情况,版本等。

由于.htaccess文件有强大的功能,这里就不做介绍了,有需要的可以搜索专门的使用方法。

参考.htaccess资料:

https://parandroid.com/htaccess-guide-to-the-use-of-two-documents-httacces-document-configuration/

https://www.thinkjam.org/zoptuno/archives/2006/04/htaccess.html

相关文章

PHP工程师面临的成长瓶颈

  作为Web开发中应用最广泛的语言之一,PHP有着大量的粉丝,那么你是一名优秀的程序员吗?在进行自我修炼的同时,你是否想过面对各种各样的问题,我该如何突破自身的瓶颈,以便更好的发展呢?   PHP...

2013 SEO展望 用户至上内容为王无为而治

2013 SEO展望 用户至上内容为王无为而治

又到了年底,在即将到来的2013年,SEO的行业发展将呈现出什么趋势呢?下面我们回顾一下2012年谷歌、百度等主流搜索引擎算法变化,希望能从中寻找到SEO行业在新一年的一些发展脉络。 2013,...

关于网站访问慢的想法

  近期本站访问非常慢,可能是使用国外服务器,而我宽带又用联通的原因吧。但这样确实很纠结,每次想找自己以前上传的参考资料都需要等半天,同样,也可能会给其他访问者带来一定的麻烦。   所以,我打算最近...

关于近期网站无法访问的原因

  最近两个礼拜要对openkee.com这个域名进行备案,由于备案期间,域名不能绑定空间,所以会关闭一到两个礼拜。如果给大家带来了不便,还请谅解。   备案后空间迁至上海双线服务器中,访问会更快、...

openkee.com即将备案,暂时使用et53.com域名

openkee.com慢的已经不能用速度来形容了,所以还是决定转移到国内的服务器上。接下来openkee.com域名可能要停止解析一段时间,停止期间,暂时使用et53.com域名来做临时域名。请各位友...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。