为什么不禁用我的网站目录列表?

时间:2012-08-07 00:12:50

标签: apache .htaccess

我在我要禁用列表的目录中的Options –Indexes文件中使用.htaccess,但是当我进入目录时,我仍然可以看到该目录中的所有文件。我究竟做错了什么? (Apache服务器)。

1 个答案:

答案 0 :(得分:0)

是否可以关闭DirectorySlash?它使得对缺少尾部斜杠的目录的请求被重定向到具有尾部斜杠的相同目录。默认情况下它已启用,但如果已关闭,则会显示strange side effect that allows listing of directories regardless of the Indexes options

  

关闭尾部斜杠重定向可能会导致信息泄露。考虑一下mod_autoindex处于活动状态(Options + Indexes)并且DirectoryIndex设置为有效资源(例如index.html)的情况,并且没有为该URL定义其他特殊处理程序。在这种情况下,带有斜杠的请求将显示index.html文件。但是没有尾随斜杠的请求将列出目录内容。