关于web站点下敏感文件.DS_Store

发布时间:2020-08-11 00:04:33 作者:往事_Jim_遗
来源:网络 阅读:930

  最近在使用nikto工具扫描公司的web站点收集漏洞时,发现一个漏洞是发现敏感文件.DS_Store,就去查阅资料看了下,原来在Unix系统中的DS_Store 是用来存储这个文件夹的显示属性的,其中大量的被使用的是Mac OS X系统中,在与Mac OS X系统文件交互的时候就会带上这些文件,而在web服务器中肯定不希望别人看见其中的信息。那么如果你的web服务器上带有.DS_Store文件,那就一定会有信息泄露的可能,这个漏洞可能平时被忽视,但是作为生产服务器上有.DS_Store文件是不允许的,所以如果web服务器上有.DS_Store文件一定要删除,可以通过find命令去寻找web站点下是否有.DS_Store文件而进行删除

find /data/www/ -depth -name ".DS_Store" -exec rm -vf {} \;

这里可以利用crontab对站点文件夹进行定期检查

推荐阅读:
  1. 如何安装并配置WEB站点
  2. 安装证书服务:为Web站点启用HTTPS

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

web store ds

上一篇:研究型AI面试怎么过?Reddit网友谷歌面试经验分享 | 附资源

下一篇:AI威胁论兴起?Nature欲发表“罪犯识别”研究,遭1700名科学家联名抵制

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》