web 服務器監控狀態模塊權限控制不嚴格,導致信息泄露

Apache  服務器狀態監控模塊開啓默認是禁止外網訪問,如果更改了權限,可能導致信息泄露

ExtendedStatus On

<Location /server-status>

    SetHandler server-status

    Order deny,allow

 #   Deny from all

    Allow from .example.com

</Location>

默認訪問地址 http://site/server-status

nginx  服務器狀態監控模塊開啓需要配置location ,但是location配置如果不熟悉,並且location配置較多,可能導致location配置不生效,導致信息泄露,


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章