(修复方案)基础目录枚举漏洞

(修复方案)基础目录枚举漏洞

  • [1. 下线资产或关闭端口](#1. 下线资产或关闭端口)
  • [2. 关闭目录枚举功能](#2. 关闭目录枚举功能)

1. 下线资产或关闭端口

主要针对远程文件下载需要临时开启一个http端口情况,但是忘记关闭,此时关闭端口即可

以 8888 端口为例:

(1)首先,找出是哪个进程在使用 8888 端口

bash 复制代码
# 使用 ss 命令查找
sudo ss -tulnp | grep :8888

# 或者使用 netstat 命令查找
sudo netstat -tulnp | grep :8888

输出 PID 信息

(2)然后,停止这个进程

bash 复制代码
# 假设进程的 PID 是 1234
sudo kill -9 1234

2. 关闭目录枚举功能

例如,Nginx配置中:

yml 复制代码
server {
    listen 80;
    server_name example.com;

    root /var/www/html;

    # 禁用目录列表
    location / {
        autoindex off;
    }
}

Apache配置中:

xml 复制代码
<Directory /var/www/html>
    Options -Indexes
</Directory>
相关推荐
XiaoLin laile20 分钟前
私有化企业 IM:重构企业经营数据的内网属地边界
安全·即时通讯·私有化·企业通讯
Multipath71236 分钟前
急救车上的“信号堡垒”:多链路聚合路由如何让生命连线永不掉线
网络·5g·安全·实时音视频
snpgroupcn1 小时前
如何安全地将SAP归档数据迁移到云端
安全·数据迁移·sap ecc
FreeBuf_1 小时前
Anthropic新发模型Claude Fable 5快速被越狱
网络·安全·web安全
2601_955505251 小时前
自然人身份确权可信基础设施赋能身份风险等级标签合规
人工智能·网络安全·金融·健康医疗·媒体·教育电商·政务
上海云盾-小余1 小时前
弱口令专项整治:批量检测与强制加固方案
网络协议·安全
DianSan_ERP1 小时前
架构师视角:电商大促高并发下的订单API限流与防漏单架构演进
java·运维·网络·安全·微服务·架构·自动化
日取其半万世不竭1 小时前
新服务器买完 24 小时内要做什么?安全加固清单
运维·服务器·安全
中科三方2 小时前
路由器DNS遭大规模篡改,对政企DNS安全防护有哪些启示?
安全·智能路由器
百度安全2 小时前
2025 百度 ESG 报告发布:以 AI 筑盾,共建可信数字生态
人工智能·网络安全