个人的云服务器好久没有管理过了,今天看了看服务器的安全情况,把我吓了一跳。
虽然我注重安全,更改了端口,
php文件也进行了相对严格的防注入措施,但是我的apache代理...已经不想说什么了...
不仅没有对url进行严格的过滤和重写...就连indexes功能都没有关闭...可怕,没注意到这块。
个人的云服务器好久没有管理过了,今天看了看服务器的安全情况,把我吓了一跳。
虽然我注重安全,更改了端口,
php文件也进行了相对严格的防注入措施,但是我的apache代理...已经不想说什么了...
不仅没有对url进行严格的过滤和重写...就连indexes功能都没有关闭...可怕,没注意到这块。