合集

外网访问我们的隐藏文件

问题

如下图, 我们可以发现有.git文件夹, 那么别人通过https://域名/.git/.*, 就能随意访问我们这个文件夹, 那么里面的配置信息就会随意暴露, 同理, 其他隐藏文件别人也能随意访问.

20201027160729-2021-12-30-08-19-14

解决方案

通过在nginx里面进行配置, 就能解决这个问题. 在自己站点的nginx配置文件中写入:

location ^~ /.git/{
    deny all;
}

上面的配置就是禁止别人访问/.git的文件夹, 你有其他的秘密文件夹模仿这种方式写就行.

服务器25号端口容易被扫描

问题

服务器的25号端口有个postfix服务, 是用来发送email的, 但是非常容易被黑客扫描, 介于此可以把该端口屏蔽掉, 并且删除postfix服务.

解决步骤

  1. 查看postfix是否enable:

    systemctl list-unit-files | grep postfix

  2. 关闭postfix服务:

systemctl stop postfix

  1. 在CentOS中彻底删除postfix相关文件:

yum remove -y postfix

别的网站使用我们cdn图片

问题

我们的cdn图片的流量是需要花钱的买的, 如果不开启防盗链, 那么别人就能随意使用我们图片.

开启防盗链

按照下图进行配置就行

20201027163617-2021-12-30-08-19-29

THE END
推荐文章
  • ValueError: check_hostname requires server_hostname

  • V2rayN如何制作订阅链接

  • hexo的next主题配置

  • Unexpected end of JSON input

  • 知乎好物带货攻略

  • ssh如何添加多个authorized_keys

  • 黄帝内经-第十八篇-平人气象论篇(3)

  • 微信公众号菜单设置历史文章

评论 共0条
开启精彩搜索

热门搜索

暂无

历史搜索

用户名/邮箱/手机号
密码
用户名
密码
重复密码
邮箱/手机号
验证码
发送验证码
59秒后可重发
注册
找回密码
邮箱/手机号
验证码
发送验证码
59秒后可重发
新密码
重复密码
请选择支付方式
余额支付

购买将消耗【10

微信支付
微信扫码支付 0 元
[ 04分50秒 ]
请使用微信扫一扫
扫描二维码支付
支付宝支付
支付宝扫码支付 0 元
[ 04分50秒 ]
请使用支付宝扫一扫
扫描二维码支付
已完成支付
未完成支付

请输入验证码

点击验证码可以刷新

你确认吗?

确认

2024年10月1日

0字

0字

2024年10月

0字

新增

0字

新增

0字

0字

新增

0字

0字

新增

0字

0字

新增

0字

0字

新增

0字

0字

新增

0字

0字

新增

0字

0字

0字

新增

0字

0字

0字

0字

新增

0字

0字