天天看點

web 伺服器監控狀态子產品權限控制不嚴格,導緻資訊洩露

Apache  伺服器狀态監控子產品開啟預設是禁止外網通路,如果更改了權限,可能導緻資訊洩露

ExtendedStatus On

<Location /server-status>

    SetHandler server-status

    Order deny,allow

 #   Deny from all

    Allow from .example.com

</Location>

繼續閱讀