学习
实践
活动
工具
TVP
写文章

Apache默认目录解读和加固分析

删除无用文件 操作目的 删除默认安装时的无用文件 检查方法 检查Apache目录下是否存在无用文件 加固方法 删除默认安装的HTML文件# cd /usr/local/apache2/htdocs/,有选择性的删除删除不使用的默认安装的 CGI脚本# rm –rf /usr/local/apache2/cgi-bin/*删除默认安装的Apache手册文件# rm –rf /usr/local/apache2/manual 子进程用户设置 Off #关闭服务器生成页面的页脚中版本信息ServerTokens Prod #关闭服务器应答头中的版本信息 禁止目录遍历 操作目的 防止直接访问目录时由于找不到默认主页列出目录下文件 禁止找不到默认主页列出目录下文件<Directory "/var/www/html"> Options -Indexes FollowSymLinks AllowOverride None Order allow,deny Allow from all</Directory> 禁止Apache访问Web目录之外的任何文件 操作目的 禁止Apache访问Web目录之外的任何文件。

1.1K91

Apache 虚拟目录默认首页的设置

Apache虚拟目录默认首页的设置,用apache做服务器的朋友必须要懂的。 虚拟目录 1.找到"conf/httpd.conf" 文件 2.在节点:<IfModule alias_module>里增加 Alias /aidd2008 "D:/php/web/aidd2008" 其中 aidd2008 是你想要访问的虚拟目录; D:/php/web/aidd2008 为物理路径,以[/]代替[\]" 我们就在</IfModule>后面接着加: 复制代码代码如下: <Directory Files>   </IfModule>   AllowOverride AuthConfig   Order allow,deny   Allow from all </Directory> 3.重启Apache 设置默认页面 方法1 设置全局的: 复制代码代码如下: <IfModule dir_module> DirectoryIndex index.php index.php4 index.php3 index.cgi

90500
  • 广告
    关闭

    年末·限时回馈

    热卖云产品年终特惠,2核2G轻量应用服务器6.58元/月起,更多上云必备产品助力您轻松上云

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Apache 默认网站

    一、默认网站 每一个web服务器软件一般默认都会提供一个用于测试的网站,apache也为用户提供了一个默认网站。默认网站的配置写在默认配置文件中。 # #apache软件根目录apache安装路径。 # #apache 目录访问权限 #使用<Directory /path> 指定目录路径 #拒绝用户通过apache访问你的文件系统/及以下的所有内容 <Directory > #是否允许 # #使用DocumentRoot指定WEB站点的根目录 DocumentRoot "/usr/local/apache/htdocs" #对默认网站根目录设置访问权限 <Directory #Alias 将URI中的没用了映射到文件系统目录(绝对路径) #比如将网站URL http://ip/abc 访问的/abc目录映射到文件系统/usr/local/apache/htdocs/7878

    8220

    Apache默认编码修改

    上网查了下,原来APACHE可以设置默认编码 这边记录下,既是方便自己,也是方便别人。 代码稍后共享给大家 PPT,视频还是惯例,要的QQ找我,我qq1157173310。 设置方法: 找到你的httpd.conf文件,然后搜索AddDefaultCharset ,找到直接修改成你想要的默认编码。

    28400

    Apache Kylin目录详解

    文件,例如Hadoop任务jar,JDBC驱动,HBase coprocessor 等. meta_backups: 执行 bin/metastore.sh backup 后的默认的备份目录; sample_cube ,默认为 “kylin_metadata”。 如需要清理,请遵循 http://kylin.apache.org/cn/docs/howto/howto_cleanup_storage.html。 resources:Kylin 默认会将元数据存放在 HBase,但对于太大的文件(如字典或快照),会转存到 HDFS 的该目录下,请勿删除。 如果需要清理,请咨询: http://kylin.apache.org/cn/docs/howto/howto_cleanup_storage.html ----

    70140

    修改jupyter notebook默认目录

    目录 1.找到Jupyter的位置 2.查看默认目录 3.新建目录  4.在Jupyter notebook属性中修改目录  5.启动Jupyter notebook ---- 1.找到Jupyter的位置 2.查看默认目录 右键jupyter notebook,选择属性即可看到文件的默认目录。(目标与起始位置)。 3.新建目录 自定义新建jupyter根目录。并复制文件绝对路径。   4.在Jupyter notebook属性中修改目录 将新建的文件路径复制替换红框内的路径即可。  5.启动Jupyter notebook 查看到已经更换了默认目录,修改结束。

    9010

    apache禁止目录浏览

    linux Apache修改配置文件禁止目录浏览 1.vi /etc/httpd/conf.d/welcome.conf 禁用下面的4行 2.vi /etc/httpd/conf/httpd.conf FollowSymLinks即将indexes去掉 AllowOverride None 如果需要服务器支持rewrite功能则将其设置为AllowOverride All [备注在:Indexes前,加+代表允许目录浏览 ;加–代表禁止目录浏览]

    23520

    Apache默认虚拟主机

    Apache默认虚拟主机 : 什么是虚拟主机?当你的一台服务器上面运行多个多个网站,每个网站都是一个虚拟主机! 任何一个域名解析到这台机器,都可以访问的虚拟主机就是默认虚拟主机 vim /usr/local/apache2.4/conf/httpd.conf //搜索httpd-vhost,去掉# 创建自定义站点 2.1 两个核心的配置: DocumentRoot “/data/wwwroot/abc.com” 站点的根目录 ServerName abc.com 域名 ServerAdmin 用来定义管理员邮箱, 可以自定义 ServerAlias www.abc.com www.123.com 可以指定多个域名 2.2 然后返回根据所配置的文件创建目录 mkdir -p /data/wwwroot/ mkdir [[email protected] ~]# curl -x192.168.59.130:80 www.haha.com welcome access haha.com 一旦我们自定义了vhost,默认

    96270

    配置Jupyter Notebook默认启动目录

    大家都知道C盘的资源很珍贵的,东西多了就会非常卡 而Jupyter Notebook 比较反人性的就是——不论你安装位置在哪里,默认启动都在C盘里,而且从其他位置upload一个问价还是留在默认启动路径了 话不多说 今天就告诉大家怎么修改jupyter notebook 的默认启动目录 环境: win7+anconda3 公司电脑win10的试了也没问题,方法一致 步骤一:找到jupyter notebook 快捷方式(直接左下角) 右键查看属性 目标栏目里面,默认启动目录是%USERPROFILE%,也就是用户目录下的个人账户目录。 命令提示符下输入 jupyter notebook --generate-config #以上命令会创建Jupyter Notebook配置文件, #在个人文件夹下C:\Users“你的用户名”的目录 .jupyter下可以找到配置文件, #如图所示,修改,填入自己的目录,保存退出。

    18520

    Drupal 默认安装的目录结构

    如果在这个子目录下面,除了默认的轮廓以外,还有其它的轮廓,那么在你第一 次安装你的 Drupal 站点时,Drupal 将向你询问想要安装哪一个轮廓。 在目录sites下面有一个名为default的子目录,里面包含了你的Drupal站点的默认的设置文件— default.settings.php。 站点的部署人员, 通常会拷贝默认目录,并将其重命名为你站点的 URL,所以你最终的设置文件就位于sites/www.example.com/settings.php sites/default/files :Drupal 默认是不包含这个文件夹,但是当你需要上传文件接着提供对外访问时,就需要用到这个目录 了。 robots.txt:它是搜索引擎爬虫排除标准的默认实现。

    13420

    Apache和PHP结合,Apache默认虚拟主机

    笔记内容: 11.14/11.15 Apache和PHP结合 11.16/11.17 Apache默认虚拟主机 笔记日期:2017.9.29 11.14/11.15 Apache和PHP结合 ? 出现无法解析php时,检查一下这个几个地方: 出现无法解析php的话,首先使用apache -M检查一下Apache是否加载了php的模块,然后再检查apache 的modules目录下是否有php的. 我们能够在浏览器中访问到htdocs目录下的文件,是因为Apache的配置文件里面定义好的了: ? ServerName参数定义了域名: ? 这两个域名我们没有在httpd的配置文件里去定义,配置文件里只定义了一个www.example.com,这个就是Apache默认主机,任何一个域名只要是指向到这个IP,就会访问到这个站点,这个站点就是默认虚拟主机 创建与配置文件对应的目录: ? 在目录下创建php文件: vim /data/wwwroot/abc.com/index.php 文件内容如下: ?

    27010

    Apache和PHP结合,Apache默认虚拟主机

    Apache默认虚拟主机: ? Windows系统hosts管理 Windows系统中hosts位置“C:\Windows\System32\drivers\etc\hosts”。 ,该域名即为Apache默认主机,此时通过任何一个绑定该虚拟机IP的域名进行访问都会跳转到该主机。 然后就需要创建一个网站目录以及根目录下面的其他目录 mkdir /data/wwwroot/     =创建网站主目录 mkdir /data/wwwroot/abc.com     =创建根目录abc.com 注意: 此时访问所有未定义的域名都会将访问地址指向到默认虚拟主机,因为已经自定义添加了虚拟主机,所以此时的默认虚拟主机为配置文件“httpd-vhosts.conf”中的第一个虚拟主机(在此为abc.com 注: 使用浏览器访问本地虚拟主机IP时会将IP指向到默认虚拟主机,即 abc.com。(如果想回到原来的地址那么把虚拟主机配置文件中的#号加上注释掉配置文件即可)

    83360

    docker更换默认存储目录默认存储目录磁盘剩余空间不足,采用软连、换目录、加容量解决

    操作之前先停止docker服务 systemctl stop docker 以下方法选其中之一 直接切换目录 建议直接使用此方式,或者在docker安装好后,就更改主目录 生产中请注意一定要先备份一份 # 创建一个root目录以外分区的目录 mkdir /home/lib/docker -p # 迁移数据,路径末尾要加"/" rsync -avz /var/lib/docker/ /home/lib/ daemon.json,和修改docker服务文件选一即可 vim /etc/docker/daemon.json { "graph": "/home/lib/docker" } 创建软链接目录 生产中请注意一定要先备份一份 # 创建一个root目录以外分区的目录 mkdir /home/lib/docker -p # 将数据放到新的存放路径,路径末尾要加"/" rsync -avz /var # 找一个容量大,且可以被减少容量的分区,这里就以/home为例 xfs文件系统支持扩大容量 ext2/ext3/ext4文件系统支持增大或者减小 # centos默认使用xfs文件系统 df -hT

    18210

    Apache Flink目录遍历漏洞

    0x01 漏洞简介 Apache Flink是一个开源流处理框架,具有强大的流处理和批处理功能。 Apache Flink 1.11.0中引入的一项更改(包括版本1.11.1和1.11.2)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。

    8910

    Apache-目录遍历漏洞

    目录遍历 目录遍历漏洞原理比较简单,就是程序在实现上没有充分过滤用户输入的../之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件。这里的目录跳转符可以是../,也可是.. 目录遍历的标志:Index of / ? Google Hack 在漏洞挖掘或者渗透测试的过程中使用Google语法能够很有效帮助我们寻找目录遍历漏洞 intitle:index of ? 可以看到,随便点开一个就是一个目录遍历漏洞 Apache目录遍历复现 首先是用PhpStudy + 2003服务器搭建的环境,然后再网站更目录下创建了许多的文件夹 ? 这个时候访问网站的目录就可以造成目录遍历 ? 其实目录遍历就是这么简单的操作。 这个时候就不会存在目录遍历漏洞了!

    2.1K20

    Docker迁移默认的varlibdocker目录

    安装完Docker后,默认存储路径在/var/lib/docker目录,如果服务器挂载的硬盘不是根目录的话,可能会造成资源不够用。这时候就需要迁移docker默认目录。 1.停止docker服务 systemctl stop docker 2.创建docker新目录 mkdir -p /data/docker/lib 3.安装迁移软件包 yum install rsync /docker/lib/docker 6.重启docker systemctl daemon-reload systemctl restart docker 7.确认docker没有问题,删除原目录

    37030

    11.1611.17 Apache默认虚拟主机

    httpd的默认虚拟主机目录概要 一台服务器可以访问多个网站,每个网站都是一个虚拟主机 概念:域名(主机名)、DNS、解析域名、hosts 任何一个域名解析到这台机器,都可以访问的虚拟主机就是默认虚拟主机 /bin/apachectl –t - /usr/local/apache2/bin/apachectl graceful ## 默认虚拟主机 - 默认虚拟主机,可以理解成Apache(也就是httpd 或许会有一个疑问,123.com和abc.com,包括这个IP并没有在httpd的配置文件中去定义它,在配置文件中仅仅定义了 www.example.com这个域名,这个叫做Apache默认主机 ,也就是说 默认虚拟主机,就是无论访问什么域名,只要解析到192.168.74.129IP上,它都会访问这个网站对应的虚拟主机配置(这个默认虚拟主机就是abc.com) 这时再来访问www.example.com 在虚拟主机里面有一个特殊的默认虚拟主机,所谓默认虚拟主机就是无论任何域名解析到这个IP上,都会去访问默认虚拟主机

    56950

    docker更换默认存储目录默认存储目录磁盘剩余空间不足,采用软连、换目录、加容量解决

    操作之前先停止docker服务 systemctl stop docker 以下方法选其中之一 直接切换目录 建议直接使用此方式,或者在docker安装好后,就更改主目录 生产中请注意一定要先备份一份 # 创建一个root目录以外分区的目录 mkdir /home/lib/docker -p # 迁移数据,路径末尾要加"/" rsync -avz /var/lib/docker/ /home/lib/ 或者修改daemon.json,和修改docker服务文件选一即可 vim /etc/docker/daemon.json { "graph": "/home/lib/docker" } 创建软链接目录 生产中请注意一定要先备份一份 # 创建一个root目录以外分区的目录 mkdir /home/lib/docker -p # 将数据放到新的存放路径,路径末尾要加"/" rsync -avz /var # 找一个容量大,且可以被减少容量的分区,这里就以/home为例 xfs文件系统支持扩大容量 ext2/ext3/ext4文件系统支持增大或者减小 # centos默认使用xfs文件系统 df -hT

    6910

    Docker之修改docker默认目录

    默认情况下Docker会使用/var/lib/docker,此目录会放镜像好容器及卷的信息,有时候,我们想换到其它目录,而不是此目录下,那么怎么处理呢?     实际使用过程中,发现服务器/var目录的磁盘大小只有8G,而/data目录则是100G,所有我想让Docker使用/data而不是/var,我们修改/etc/docker/daemon.json,如下List

    1.7K60

    Apache大数据项目目录

    4 Apache Apex Apache Apex是一个用于大数据流和批处理的统一平台。用例包括摄取,ETL,实时分析,警报和实时操作。Apex是Hadoop本地YARN实现,默认使用HDFS。 14 Apache DataFu(孵化) Apache DataFu由两个库组成:Apache DataFu Pig是Apache Pig中用于数据分析的有用的用户定义函数的集合。 15 Apache DirectMemory(在Attic中) Apache DirectMemory是Java虚拟机的堆外缓存 16 Apache Drill Apache Drill是一个分布式MPP 20 Apache Flume Apache Flume是一个分布式,可靠且可用的系统,用于有效地从许多不同的源收集,聚合和移动大量日志数据到集中式数据存储 21 Apache Giraph Apache 36 Apache Phoenix Apache Phoenix通过提供利用Apache HBase作为其后备存储的关系数据库层,为Apache Hadoop提供OLTP和运营分析。

    67020

    扫码关注腾讯云开发者

    领取腾讯云代金券