VPS侦探论坛

 找回密码
 注册
查看: 4832|回复: 7

lnmpa中的htaccess轻微漏洞

[复制链接]
发表于 2015-12-18 09:11:56 | 显示全部楼层 |阅读模式

lnmpa经常收到安全警告说htaccess轻微漏洞,原来是htaccess能被下载。
补救方法:
每个ng网站的配置文件 ,在最后一个}之前添加以下代码
location ~ /\.ht {deny all;}
保存,启web服务,这样就可以了
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2015-12-18 11:23:17 | 显示全部楼层


1.1之前的应该是有这个问题,1.2开始就已经禁止所有.开头的了
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2016-1-22 16:22:40 | 显示全部楼层

回复 2# 的帖子


1.2默认是禁止的,可是还是可以下载
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2016-1-22 17:34:53 | 显示全部楼层

回复 3# 的帖子




3楼兄台给测试下载一下 http://104.251.225.213/.hello
3楼是用什么方法下载?

全新1.2默认安装,只创建了.hello
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2016-1-25 22:27:16 | 显示全部楼层

确实有泄漏的可能,之前是可以打开的!我在阿里云上部署的,阿里云提示有泄漏风险

军哥运维代购:http://shop63846532.taobao.com/

 楼主| 发表于 2016-1-26 09:34:25 | 显示全部楼层

已经用上1.3,测试过可以下载,打补丁吧
发表于 2016-1-26 10:43:56 | 显示全部楼层

自己在虚拟主机里添加上
        location ~ /\.
        {
            deny all;
        }

吧,原来的虚拟主机创建文件忘记加了这个
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
 楼主| 发表于 2016-1-26 20:45:27 | 显示全部楼层

回复 7# 的帖子


看到有些资料介绍,ng判断客户端所用浏览器可以挡部分ddos

if ($http_user_agent ~* "MSIE 5.01") {return 500;}
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-9-28 21:24 , Processed in 0.039079 second(s), 17 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表