如果您假设您不在 HTTPS 上,或者至少您的连接安全受到威胁,那么通过电子邮件向某人发送您网站的 .htaccess 文件的内容是否安全?
我是这个领域的新手,所以我很好奇这样做可能存在的危险。例子会很棒!
如果您假设您不在 HTTPS 上,或者至少您的连接安全受到威胁,那么通过电子邮件向某人发送您网站的 .htaccess 文件的内容是否安全?
我是这个领域的新手,所以我很好奇这样做可能存在的危险。例子会很棒!
泄露您的 .htaccess 文件可能会造成伤害。这通常是有规则阻止访问 .htaccess 的原因之一,如下所示:
<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>
这个文件的内容可能会告诉用户你的配置,例如密码、证书等在系统中的位置,以及各种物理目录如何映射到虚拟目录等。它可以暴露更多关于你的系统的信息,然后你会像一个典型的人一样知道,而且绝对比你想让对手知道的更多,只是在银盘上给他们。
虽然从技术上讲,文件本身没有任何危害(只要用户不能修改服务器上的版本),.htaccess 可能会向恶意个人提供有关您的系统如何易受攻击的信息。如果您需要帮助,请随时与您信任的人分享此文件。如果查看者可以将文件与您的域/服务器相关联,通过电子邮件发送它仍然比使用公共论坛更安全,但如果这样做是合理的,我建议(亲自!)在便携式媒体上实际发送它(例如与您每天在工作中看到的同事分享)。