網(wǎng)站中危漏洞的解決方案有哪些

1930次閱讀

網(wǎng)站中危漏洞包含:網(wǎng)站存在目錄瀏覽漏洞、網(wǎng)站存在PHPINFO文件、網(wǎng)站存在服務(wù)器環(huán)境探針文件、網(wǎng)站存在日志信息文件、網(wǎng)站存在JSP示例文件。

?

網(wǎng)站中危漏洞的解決方案:

1、網(wǎng)站存在目錄瀏覽漏洞

關(guān)閉Web容器的目錄瀏覽功能,例如:

①?? IIS中關(guān)閉目錄瀏覽功能:在IIS的網(wǎng)站屬性中,勾去“目錄瀏覽”選項(xiàng),重啟IIS;

②?? Apache中關(guān)閉目錄瀏覽功能:打開(kāi)Apache配置文件httpd.conf,查找 “Options Indexes FollowSymLinks”,修改為“ Options -Indexes”(減號(hào)表示取消),保存退出,重啟Apache。

?

2、網(wǎng)站存在PHPINFO文件:刪除檢測(cè)出的PHPINFO文件。

?

3、網(wǎng)站存在服務(wù)器環(huán)境探針文件

刪除檢測(cè)出的探針文件,例如:spcheck.jsp、DotNetInfo.aspx、iprober.php、phpcheck.php等。

?

4、網(wǎng)站存在日志信息文件:刪除檢測(cè)出的日志信息文件。

?

5、網(wǎng)站存在JSP示例文件:刪除JSP示例文件。

閱讀本文的人還可以閱讀:

什么是低危漏洞?低危漏洞有哪些

什么是高危漏洞?高危漏洞有哪些

什么是中危漏洞?中危漏洞有哪些

網(wǎng)站XSS跨站腳本漏洞的危害有哪些

本文由夫唯SEO特訓(xùn)營(yíng)編輯整理。

搜外專注SEO培訓(xùn)和SEO周邊Saas服務(wù)解決方案,10年來(lái)超過(guò)五萬(wàn)學(xué)員在此獲得技術(shù)提升和人脈圈子。

SEO課程包含移動(dòng)搜索、零基礎(chǔ)建站、群站SEO思維、搜外6系統(tǒng)、SEM入門等。

192期A班報(bào)名時(shí)間7月1日-7月15日,請(qǐng)?zhí)砑诱猩头∧⑿牛簊eowhy2021。 微信掃碼添加客服人員

我們的目標(biāo)是:讓非技術(shù)人員輕松學(xué)會(huì)互聯(lián)網(wǎng)技術(shù)。

  • 搜外會(huì)員SEO交流群(免費(fèi))

    微信掃碼添加客服人員
  • 小程序運(yùn)營(yíng)交流群(免費(fèi))

    微信掃碼添加客服人員
  • 搜外會(huì)員SEM競(jìng)價(jià)交流群(免費(fèi))

    微信掃碼添加客服人員
  • 夫唯學(xué)員SEO交流群(VIP)

    微信掃碼添加客服人員

掃碼獲取資源

微信掃碼添加客服人員
  • SEO技術(shù)實(shí)戰(zhàn)微信群

    微信掃碼添加客服人員
  • 大站流量總監(jiān)群(審核身份)

    微信掃碼添加客服人員
  • Google獨(dú)立站英文SEO群

    微信掃碼添加客服人員
  • SEO團(tuán)隊(duì)KPI管理表格

    微信掃碼添加客服人員
  • 工業(yè)品網(wǎng)站友情鏈接群

    微信掃碼添加客服人員
  • 本地生活服務(wù)業(yè)友鏈群

    微信掃碼添加客服人員

跟夫唯老師系統(tǒng)學(xué)習(xí)群站SEO
成為互聯(lián)網(wǎng)運(yùn)營(yíng)推廣大咖

掌握SEO技巧、建站前端、群站霸屏、SEM入門、新聞源推廣……
Processed in 0.148831 Second , 42 querys.