(修复方案)基础目录枚举漏洞

(修复方案)基础目录枚举漏洞

  • [1. 下线资产或关闭端口](#1. 下线资产或关闭端口)
  • [2. 关闭目录枚举功能](#2. 关闭目录枚举功能)

1. 下线资产或关闭端口

主要针对远程文件下载需要临时开启一个http端口情况,但是忘记关闭,此时关闭端口即可

以 8888 端口为例:

(1)首先,找出是哪个进程在使用 8888 端口

bash 复制代码
# 使用 ss 命令查找
sudo ss -tulnp | grep :8888

# 或者使用 netstat 命令查找
sudo netstat -tulnp | grep :8888

输出 PID 信息

(2)然后,停止这个进程

bash 复制代码
# 假设进程的 PID 是 1234
sudo kill -9 1234

2. 关闭目录枚举功能

例如,Nginx配置中:

yml 复制代码
server {
    listen 80;
    server_name example.com;

    root /var/www/html;

    # 禁用目录列表
    location / {
        autoindex off;
    }
}

Apache配置中:

xml 复制代码
<Directory /var/www/html>
    Options -Indexes
</Directory>
相关推荐
ze^07 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
Hrain-AI10 小时前
2026 编码智能体三强对比:Trae/Qoder CN/CodeBuddy 安全护栏
人工智能·安全
cjy_110 小时前
2026人工智能产业发展深度剖析:落地化、垂直细分、安全合规成行业核心赛道
人工智能·安全
数据知道11 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
宏集科技-鲁工11 小时前
挣脱线缆束缚:宏集EXOR X5 Wireless无线手持HMI如何让光伏工地AGV操控更安全高效
安全
听你说3211 小时前
推进具身智能安全评测:丈八科技与季华实验室达成战略合作
人工智能·科技·安全
菩提小狗12 小时前
每日安全情报报告 · 2026-08-12
网络安全·漏洞·cve·安全情报·每日安全
盗理者13 小时前
AI Agent 技能分享|从零实现一个 MCP Server,让 AI Agent 安全调用内部系统
网络·人工智能·安全·agent
leagsoft_100314 小时前
浙江某机器人创新企业:一体化终端、数据与身份安全实践
安全·机器人
摸鱼停不住先生14 小时前
不安全反序列化利用篇(三):从对象字段到危险方法调用
java·服务器·网络·安全