默认情况下,可以访问到网站的目录,进而下载文件,从安全性上需要进行私密性设置,禁止非法访问
ubuntu下apache2的配置文件为 /etc/apache2/sites-available/default。
默认情况下
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
Allow from all
</Directory>
更改为即可
<Directory /var/www/>
Options -Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
Allow from all
</Directory>
其他目录类似