当前位置:论坛首页 > Linux面板 > 建议

目录泄露bug,开发者进来看看

发表在 Linux面板2017-12-26 16:36 [复制链接] 4 2627

本帖最后由 mingxue 于 2017-12-26 16:47 编辑

https://域名/.user.ini,直接可以去试试,别的我就不多说了,普通人可能觉得没什么大不了的,但是对于某些人来说,这么轻松就知道了你的网站的绝对路径和某些不知名的信息,这样不太安全吧。,暂时的解决方法:
  1. Redirect permanent /.user.ini https://www.baidu.com/
复制代码
在伪静态文件(.htaccess)中加入上面这段代码,把百度的网址改成你的就可以了(注意是http还是https),就可以访问这个文件的时候跳转到首页了,当然也可以设置访问提示403错误,想知道的自己百度吧。好像也可以在网站的配置文件里更改一下.user.ini的文件路径,但是我没找到,我是apache的服务器。

希望下个版本可以修复一下
使用道具 举报 只看该作者 回复
发表于 2017-12-26 17:53:09 | 显示全部楼层
明天的新版会增加过滤
使用道具 举报 回复 支持 反对
发表于 2017-12-26 17:55:52 | 显示全部楼层
河妖 发表于 2017-12-26 17:53
明天的新版会增加过滤

明天更新正式版吗???
使用道具 举报 回复 支持 反对
发表于 2017-12-26 17:57:49 | 显示全部楼层
mingxue 发表于 2017-12-26 17:55
明天更新正式版吗???

不更 但你可以点面板的修复面板来修复
使用道具 举报 回复 支持 反对
发表于 2017-12-26 18:53:07 | 显示全部楼层
河妖 发表于 2017-12-26 17:57
不更 但你可以点面板的修复面板来修复

哦,好的,顺便修复下首页软件有好多不能显示的bug,我几乎一半的插件都不在首页显示,重启修复好几次了都不管用,
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表