当前位置:论坛首页 > Linux面板 > 求助

网站权限问题

发表在 Linux面板2017-10-14 13:19 [复制链接] 6 7400


使用宝塔后 网站目录upload及子文件权限 设置为754 www用户
QQ截图20171014130701.png


但是检测显示此目录为敏感目录

51.png

还有如何设置Robots.txt文件只允许蜘蛛读取?
使用道具 举报 只看该作者 回复
发表于 2017-10-14 15:42:43 | 显示全部楼层
并非直接设置文件权限,你应该从nginx中设置访问权限
如果你不希望访问这些目录,可在伪静态最上面增加以下代码:
  1. location ~ /(include|upload)/ {
  2.     deny all;  
  3. }
复制代码


或者
  1. if ($uri ~  ^/(include|upload)/) {
  2.     return 403;
  3. }
复制代码

使用道具 举报 回复 支持 反对
发表于 2017-10-14 19:12:08 | 显示全部楼层
良哥 发表于 2017-10-14 15:42
并非直接设置文件权限,你应该从nginx中设置访问权限
如果你不希望访问这些目录,可在伪静态最上面增加以下 ...

首先谢谢你的回复。在未设置你的回复代码前。
访问这些目录 页面就显示403,但还是被扫描出问题。不知道是什么原因。
是 杭州安恒信息技术有限公司 扫描结果。
QQ截图20171014190905.png
使用道具 举报 回复 支持 反对
发表于 2017-10-16 11:57:11 | 显示全部楼层
Chan 发表于 2017-10-14 19:12
首先谢谢你的回复。在未设置你的回复代码前。
访问这些目录 页面就显示403,但还是被扫描出问题。不知道 ...

对方必竟是软件扫描,你自己现在肯定非常确定,这些目录无法被访问了,何必理会一个软件的扫描结果呢?

如果你觉得必需要过这个扫描的话,你可以尝试不返回403,而是直接返回404或503
使用道具 举报 回复 支持 反对
发表于 2017-10-16 11:59:15 | 显示全部楼层
良哥 发表于 2017-10-16 11:57
对方必竟是软件扫描,你自己现在肯定非常确定,这些目录无法被访问了,何必理会一个软件的扫描结果呢?

...

这是 网AN 要求的。。。。
我也是没法啊
使用道具 举报 回复 支持 反对
发表于 2017-10-16 12:08:33 | 显示全部楼层
Chan 发表于 2017-10-16 11:59
这是 网AN 要求的。。。。
我也是没法啊

那你使用这个:

  1. location ~ /(include|upload)/ {
  2.     return 404;
  3. }
复制代码
或者
  1. if ($uri ~  ^/(include|upload)/) {
  2.     return 404;
  3. }
复制代码



使用道具 举报 回复 支持 反对
发表于 2017-10-16 12:10:55 | 显示全部楼层
良哥 发表于 2017-10-16 12:08
那你使用这个:

或者

谢谢。请回复下我另一个帖子,那个问题和配置比较全面点。麻烦你了。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表