网站安全管理_商业计划书免费下载

3、注意目录的默认文件:一般情况下,Apache在访问目录没有默认首页的情况下,显示文件列表。那么,如果这个目录是数据备份目录,或网站备份、网站功能文件夹、资料夹,访问者轻易就能下载文件并获取到网站的管理信息,所有管理者帐号密码就可以任意修改网站,危险性是极高的。我们可以做一个空白的文件(如index.php、index.htm等)放到没有默认首页的文件夹中。