【问题标题】:Apache2 reverse proxy block access to filesApache2 反向代理阻止对文件的访问
【发布时间】:2020-11-03 16:02:18
【问题描述】:

我在 docker 容器前使用 Apache2 2.4.46 作为反向代理(反向代理本身不在容器内)。该容器带有 WordPress 安装。 当我使用 wpscan 检查配置时,它告诉我有一些文件最好隐藏起来,比如 readme.txt 或 xmlrpc.php。

我尝试通过指令隐藏它们:

<Files "readme.txt">
   Require all denied
</Files>

但这不起作用。 我也试过旧版本:

<Files "readme.txt">
   Order deny,allow
   Deny from all
</Files>

我想为此实例在全局范围内保护它们。因此,我尝试将其设置在指令之外以及 ... 指令中。

全部失败。有什么想法该怎么做?或者有什么问题?

问候 奥拉夫

【问题讨论】:

    标签: linux apache2 reverse-proxy


    【解决方案1】:

    您应该使用“!”指示 proxypass 忽略 url符号。

    ProxyPass /public/forms/ !
    

    官方文档在这里:https://httpd.apache.org/docs/current/mod/mod_proxy.html#proxypass

    【讨论】:

      猜你喜欢
      • 2021-03-11
      • 1970-01-01
      • 1970-01-01
      • 2015-05-28
      • 2011-04-09
      • 1970-01-01
      • 1970-01-01
      • 2016-11-03
      • 1970-01-01
      相关资源
      最近更新 更多