修改配置文件,提升禅道安全级别

本文介绍如何修改禅道设置,防止未授权用户直接通过URL访问项目中的敏感文件,如需求、任务和bug相关的图片等,提升企业级项目管理系统的安全性。

解决禅道不登录也可以通过url直接访问需求、任务、bug里的图片等文件,防止别人通过猜测文件后缀名来访问上传的文件,比如下图这样的URL:

在禅道里,默认是可以通过直接输入URL的方式访问的,对于安全性要求比较高的场合,是一个比较明显得隐患!

 

解决办法:

修改这个文件: vi /opt/zbox/app/zentao/module/common/model.php

 按照下图修改:

 

修改完成后重启Apache,即可实现直接输入URL访问禅道下的文件都会自动跳转到登陆页面(如果没登陆的话)

 

 

转载于:https://www.cnblogs.com/ddmacle/p/10762432.html

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值