禁止目录浏览
让别人知道你的网站目录结构直接查看你目录下的所有文件是很危险的一个事情。所以一般我们会关闭Apache的这项功能。
下面是步骤(对于Ubuntu)。
1.打开apache2配置文件
1
| vim /etc/apache2/apache2.conf
|
2.找到如下位置中的 Options Indexes FollowSymLinks 注释掉并在其下一行添加 Options None,如下图

3.保存后重启apache2
1
| /etc/init.d/apache2 restart
|
4.再次访问目录会出现禁止浏览目录的提示

禁止特定类型文件访问
打开apache2配置文件:
1
| vim /etc/apache2/apache2.conf
|
在最后新增以下内容:
1 2 3 4 5 6
|
<Files ~ "\.inc$"> Order allow,deny Deny from all </Files>
|
来做第一个留言的人吧!