(修复方案)基础目录枚举漏洞

(修复方案)基础目录枚举漏洞

  • [1. 下线资产或关闭端口](#1. 下线资产或关闭端口)
  • [2. 关闭目录枚举功能](#2. 关闭目录枚举功能)

1. 下线资产或关闭端口

主要针对远程文件下载需要临时开启一个http端口情况,但是忘记关闭,此时关闭端口即可

以 8888 端口为例:

(1)首先,找出是哪个进程在使用 8888 端口

bash 复制代码
# 使用 ss 命令查找
sudo ss -tulnp | grep :8888

# 或者使用 netstat 命令查找
sudo netstat -tulnp | grep :8888

输出 PID 信息

(2)然后,停止这个进程

bash 复制代码
# 假设进程的 PID 是 1234
sudo kill -9 1234

2. 关闭目录枚举功能

例如,Nginx配置中:

yml 复制代码
server {
    listen 80;
    server_name example.com;

    root /var/www/html;

    # 禁用目录列表
    location / {
        autoindex off;
    }
}

Apache配置中:

xml 复制代码
<Directory /var/www/html>
    Options -Indexes
</Directory>
相关推荐
cipher6 小时前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行3 天前
网络安全总结
安全·web安全
red1giant_star3 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透3 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
一名优秀的码农3 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking3 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
努力的lpp3 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
龙仔7253 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
努力的lpp3 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
上海云盾-小余3 天前
即时通讯App的DDoS防御架构设计
运维·服务器·安全