【发布时间】:2017-12-21 19:54:07
【问题描述】:
我需要拒绝公众用户看到我们在我们的网站中使用的 js 框架。
我有 Apache 2.x 版本的 php 和 js。
首先我的问题是,它值得推荐吗?我的意思是,拒绝访问该目录不会也阻止 Apache 解析框架并使用它吗?
其次,我怎样才能实现它?我按照本指南尝试了RedirectMatch 404 /var/www/html/js/.* example.com:https://alvinalexander.com/web/apache-redirectmatch-examples-wildcard-301
我也试过在 /js 目录中使用 .htaccess 文件,上面只有 deny from all,甚至是 <Directory "/var/www/html/js"> </Directory> 和 Options -Indexes 和 deny from all,但没有运气。
这样做的正确方法是什么?
编辑
这是对我的服务器进行的渗透测试结果的一部分,审计人员说对 /js 目录和其中的框架的公共访问是一个安全问题,所以,我正在尝试寻找一种方法来拒绝访问或者很好,找到一种方法来证明对该目录的访问是合理的
【问题讨论】:
-
如果您拒绝访问网站需要运行的代码,它为什么会起作用?
-
这就是为什么我需要找到一种方法来阻止公共用户看到它,同时保持网站正常运行
-
我感觉您正在尝试解决您没有的问题。而且,这是不可能的,因为用户的浏览器需要代码来运行它。
-
是的,我也有同感。让我编辑问题以更好地了解背景
-
那些
auditors到底是谁...您可以做的是将您的javascript文件存储在cdn或类似的东西中...
标签: javascript apache .htaccess httpd.conf