首页 > 解决方案 > Plesk Django .py 文件显示在浏览器中。我怎样才能让它安全?

问题描述

我使用 Plesk Onyx 创建了一些 django 网站。我的问题是如果我转到 domainname.com/appname/settings.py 或 domainname.com/manage.py url,我会在“.py”文件中看到所有内容。我的文件夹权限是755,文件权限是644。当我将文件权限设置为640或600后问题就解决了。django中是否有与此漏洞相关的快捷方式?还是我需要更改单个文件权限?我正在寻找一种简单的方法。我不知道,也许通过在 django 中添加一些代码可以防止这些文件出现。我正在使用 python 3.6 - Django 2.2.3 - Plesk Onyx - Nginx

标签: pythondjangoapachesecurityplesk

解决方案


在你的 .htaccess 文件块目录浏览

  1. 如果要阻止特定扩展

    索引忽略 *.py *.txt

  2. 阻止完整目录列表

    选项 - 索引


推荐阅读