【发布时间】:2020-11-03 16:02:18
【问题描述】:
我在 docker 容器前使用 Apache2 2.4.46 作为反向代理(反向代理本身不在容器内)。该容器带有 WordPress 安装。 当我使用 wpscan 检查配置时,它告诉我有一些文件最好隐藏起来,比如 readme.txt 或 xmlrpc.php。
我尝试通过指令隐藏它们:
<Files "readme.txt">
Require all denied
</Files>
但这不起作用。 我也试过旧版本:
<Files "readme.txt">
Order deny,allow
Deny from all
</Files>
我想为此实例在全局范围内保护它们。因此,我尝试将其设置在指令之外以及
全部失败。有什么想法该怎么做?或者有什么问题?
问候 奥拉夫
【问题讨论】:
标签: linux apache2 reverse-proxy