作者charto (愛情魚)
看板Web_Design
標題Re: [問題] 請問APPSERV架站怎麼保護根目錄呢
時間Sun Jun 27 15:13:35 2004
※ 引述《oldhan (hi)》之銘言:
: 請問一下
: 當我裝好也可以用時
: 我把網頁放在WWW目錄中
: 因為我有好幾個網頁,我只給別人其中一個網頁的目錄
: http://xxx.xxx.xxx.xxx/ABC/ 這樣可以連上
: 但像只打網址 http://xxx.xxx.xxx.xxx
: 則WWW目錄中其它的網頁別人也會發現
: 請問要怎麼保護根目錄呢
: 感謝
a. 從伺服器把關
a1. 直接關掉根目錄或將他做修改
a2. 直接將 /ABC/ 對應到新的port
如:
http://xxx.xxx.xxx.xxx:888/ (不過記得把原來的關起來)
a3. 要求進入
http://xxx.xxx.xxx.xxx/ 需要密碼
b. 做個網頁把關
b1. 做一個首頁, 內容寫著無法存取之類的或是自動轉向別的目錄, 這樣
就不會因為沒有首頁而列出目錄清單了
b2. 根目錄做個需要密碼才能進去的程式
結語: 畢竟網站是一種開放的空間, 所以你不想給別人看的東西, 就不要放在
網路上....., 因為除非你把檔案或目錄關起來或設定密碼否則假如他知道妳
有什麼目錄或檔案, 自己輸入也可以取得檔案的...... 如: 某些常見的網路程式
假設說明文件說密碼檔要擺在 /abc/cgi-bin/passwd.log
那你自己輸入
http://xxx.xxx.xxx.xxx/abc/cgi-bin/passwd.log
就可以偷到檔案了 ><, 不過這好像是過時了老伎倆了 ><
--
嘴角勉強撐起了笑 也要讓你看到最後一絲的驕傲
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.66.73.162
1F:推 oldhan:謝謝啊 b1 比較簡單 也可以用 140.129.43.150 06/27