0
Webサーバー上のディレクトリにアクセスしようとすると、403メッセージが表示されますが、ハッカーはフォルダが存在するという手がかりを与えます。Webサイトのディレクトリブラウズを停止するだけでなく、既定のドキュメントを許可する方法
私はこの問題の究極の解決策を見つけたと思った - web.configファイルのsystem.webServerにこれを追加することによって:
<handlers>
<add name="StopDirectoryBrowsing" path="*." resourceType="Directory" verb="*" type="System.Web.HttpNotFoundHandler" preCondition="integratedMode" />
</handlers>
これを正しく使用すると、ディレクトリを訪問しようとすると404を発生させます。
しかし、悲しいことに悲しいことに、これはトップレベルのデフォルトのドキュメントメカニズムを無効にします。
誰でもデフォルトドキュメントが動作することを許可するが、まだサブディレクトリを保護することができる上記の変形を提案することはできますか。
リダイレクトディレクトリは完全にあなた次第です。それを作成してそこにカスタムページを配置します。必要に応じて.htmlページにすることができます。 – wazz
ありがとう、私はそれを与えると戻って報告する – user2728841