? 估計(jì)有很多朋友的網(wǎng)站都建立在虛擬主機(jī)上的,如果是使用Apache虛擬主機(jī)的話,那么在Apache中以目錄方式訪問(wèn)是非常不安全的。愛(ài)掏網(wǎng) - it200.com因此,對(duì)于剛開(kāi)通的Apache虛擬主機(jī),我們一定不要忘了設(shè)置Apache虛擬主機(jī)禁止目錄訪問(wèn)。愛(ài)掏網(wǎng) - it200.com
一般來(lái)說(shuō),默認(rèn)的Apache虛擬主機(jī)在當(dāng)前目錄下,如果沒(méi)有index索引頁(yè)面,那么訪問(wèn)的話就會(huì)以目錄形式呈現(xiàn),而讓目錄暴露在外面是不可取的,這會(huì)對(duì)網(wǎng)站信息安全構(gòu)成威脅,這里來(lái)說(shuō)下設(shè)置Apache虛擬主機(jī)禁止目錄訪問(wèn)兩種方法。愛(ài)掏網(wǎng) - it200.com
一、使用cPanel的“索引管理器”設(shè)置。愛(ài)掏網(wǎng) - it200.com目前,美國(guó)大多主流的主機(jī)商如HostEase、BlueHost等都使用cPanel面板,如果大家正在用美國(guó)虛擬主機(jī),那么可以在cPanel中進(jìn)行設(shè)置。愛(ài)掏網(wǎng) - it200.com
1、首先登錄到cPanel面板,然后選擇下面的“高級(jí)”菜單-“索引”選項(xiàng):
2、接下來(lái)單擊想要選擇保護(hù)的文件夾,在索引設(shè)置頁(yè)面中選擇“不編入索引”選項(xiàng),如下圖所示:
3、選擇“不編入索引”之后,保存設(shè)置即可,這樣我們就對(duì)該文件夾設(shè)置目錄保護(hù)功能。愛(ài)掏網(wǎng) - it200.com
二、修改配置文件。愛(ài)掏網(wǎng) - it200.com如果大家嫌上面的方法麻煩,或者用的不是cPanel面板。愛(ài)掏網(wǎng) - it200.com那么,也可以修改配置文件來(lái)進(jìn)行設(shè)置,具體是在Apache的httpd.conf 配置文件中,將Options Indexes FollowSymLinks 改為:Options FollowSymLinks,也就是把代碼中的 Indexes 去掉,這樣就可以禁止 Apache 顯示該目錄結(jié)構(gòu)了。愛(ài)掏網(wǎng) - it200.com
注:Indexes 的作用就是當(dāng)該目錄下沒(méi)有index 文件時(shí),就顯示目錄結(jié)構(gòu),去掉的話就不會(huì)顯示了。愛(ài)掏網(wǎng) - it200.com
此外,如果大家的Apache虛擬主機(jī)(一般國(guó)外PHP虛擬主機(jī)都支持)支持.htaccess配置文件設(shè)置,那么,也可以在.htaccess文件中添加Options All -Indexes 到.htaccess文件的最后一行,這樣也是可以設(shè)置,而且方法也比較簡(jiǎn)單。愛(ài)掏網(wǎng) - it200.com
總之,很多朋友在使用Apache虛擬主機(jī)時(shí)可能都會(huì)忽略設(shè)置文件目錄保護(hù),這里主機(jī)偵探小編建議大家不要怕麻煩,在使用時(shí)最好是設(shè)置一下。愛(ài)掏網(wǎng) - it200.com