站
站点运营:敏感文件与目录暴露自查,别让备份包和配置文件被直接下载
很多站点出问题不是被攻破,而是有一个能直接访问的地址。本文整理备份压缩包、.git 目录、配置文件、日志与导出数据的常见暴露路径,给出目录索引关闭、状态码返回策略、robots.txt 正确用法和上线前检查清单,同时说明这类地址对蜘蛛抓取预算的消耗。
阅读全文 →共找到 1 篇与“目录安全”相关的文章。
很多站点出问题不是被攻破,而是有一个能直接访问的地址。本文整理备份压缩包、.git 目录、配置文件、日志与导出数据的常见暴露路径,给出目录索引关闭、状态码返回策略、robots.txt 正确用法和上线前检查清单,同时说明这类地址对蜘蛛抓取预算的消耗。
阅读全文 →