我设置了一个NGINX网络服务器并使用svn来管理项目文件夹.Nessus发现了这个弱点:
配置受影响的
Web服务器的权限以拒绝访问
".svn"目录.
如何阻止访问.svn目录?这似乎svn export是更好的结帐方式,但我更容易使用svn up.
最后我找到了在nginx中制作它的正确方法.在服务器{}定义中添加到nginx.conf这一行:
location ~ /.svn/ {
deny all;
}
Run Code Online (Sandbox Code Playgroud)
就这样!
小智 1
将以下内容放入名为“.htaccess”的文件中(如果您正在运行 Apache):
<FilesMatch "^\.svn">
Deny from all
</FilesMatch>
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
4982 次 |
| 最近记录: |