全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 800|回复: 5
打印 上一主题 下一主题

[美国VPS] WordPress 的 uploads 目录上传的文件是否会被检索到

[复制链接]
跳转到指定楼层
1#
发表于 2023-9-12 16:48:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WordPress 的 uploads 目录上传很多个 txt 文件,文件名都是随机 id 格式,比如:

https://abc.com/wp-content/uploads/2023/09/8560c76c-fdd0-4ef7-833e-ebd0a4b4046c.txt

希望的效果就是,只有我把这个 https://abc.com/wp-content/uploads/2023/09/8560c76c-fdd0-4ef7-833e-ebd0a4b4046c.txt 链接发出来,其他人才知道有 8560c76c-fdd0-4ef7-833e-ebd0a4b4046c.txt 这个文件的存在,并且 uploads 中的其他文件都不知道

uploads 中上传的这些文件安全吗,其他人或搜索引擎有没有办法把 uploads 目录中的文件检索出来
2#
发表于 2023-9-12 16:57:02 | 只看该作者
robots.txt 文件中添加适当的指令,以阻止搜索引擎爬虫访问 uploads 目录
而其他人可以通过直接访问 uploads 目录中的文件路径来获取这些文件,如果他们知道文件的确切位置
采取适当的访问控制和权限设置措施,以限制对 uploads 目录中的文件的访问。
这可以通过服务器配置或其他 WordPress 安全插件实现。
3#
 楼主| 发表于 2023-9-12 17:06:51 | 只看该作者
1tv 发表于 2023-9-12 16:57
robots.txt 文件中添加适当的指令,以阻止搜索引擎爬虫访问 uploads 目录
而其他人可以通过直接访问 upload ...

谢谢
4#
发表于 2023-9-12 17:26:16 | 只看该作者
默认情况下 uploads目录是不会被列表的,你自己打开看下就行了。知道文件名才能访问到具体资料。即便是蜘蛛,没有列表也爬不到你的其他资源,除非你的资源链接在别的地方是公开的。
6#
 楼主| 发表于 2023-9-12 22:00:49 | 只看该作者
hising 发表于 2023-9-12 17:26
默认情况下 uploads目录是不会被列表的,你自己打开看下就行了。知道文件名才能访问到具体资料。即便是蜘蛛 ...

好的谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 19:22 , Processed in 0.072784 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表