服務器相關的訪問控制
Options指令
Options指令是Apache服務器配置文件中的一個重要指令,它可以用于控制特定目錄啟用哪些服務器特性。Options指令可以在Apache服務器的核心配置、虛擬主機配置、特定目錄配置以及.htaccess文件中使用。
以下是一些常用的服務器特性選項:
- None:不啟用任何額外特性。
- Indexes:當用戶訪問該目錄時,如果找不到默認索引文件,將返回該目錄下的文件列表給用戶。(有默認的歡迎頁面除外)
- FollowSymLinks:允許在該目錄中使用符號鏈接,可以訪問目錄之外的文檔。
例
-
<Directory "/var/www/html">
:這表示接下來的配置將應用于"/var/www/cgi-bin"目錄。 -
Indexes
:當用戶訪問該目錄時,如果找不到默認索引文件(如index.html),將返回該目錄下的文件列表給用戶,方便用戶查看目錄中的文件。(這個配置容易被攻擊者利用建議刪除) -
FollowSymLinks
:允許在該目錄中使用符號鏈接(Symbolic Links),即可以通過符號鏈接訪問目錄之外的文檔或目錄。