Drupal:从.htaccess中删除这些行会导致安全问题吗?

时间:2010-05-17 12:32:48

标签: drupal drupal-6

我必须在我的主Drupal文件夹和站点文件夹中的htaccess文件中注释这些行

# Don't show directory listings for URLs which map to a directory.
#Options -Indexes

# Follow symbolic links in this directory.
#Options +FollowSymLinks

...为了不在新服务器上获得500内部错误。

我可以将它们取消评论或者我是否会遇到安全问题?

PS。我还在文件夹777权限中设置了所有内容。这可以吗?

感谢

2 个答案:

答案 0 :(得分:2)

这可能是一个问题 - 潜在的攻击者会确切地知道您的网站上有哪些模块以及确切的版本。因此,如果您在安全版本发布时没有定期更新模块,那么您的网站很容易被利用。

答案 1 :(得分:1)

您可以留下评论。

Options -Indexes只是阻止人们查看目录中所有文件的列表,无论如何这基本上都是无害的。