修改配置文件,提升禅道安全级别
摘要:
解决禅道不登录也可以通过url直接访问需求、任务、bug里的图片等文件,防止别人通过猜测文件后缀名来访问上传的文件,比如下图这样的URL: 在禅道里,默认是可以通过直接输入URL的方式访问的,对于安全性要求比较高的场合,是一个比较明显得隐患! 解决办法: 修改这个文件: vi /opt/zbox/a 阅读全文
posted @ 2019-04-24 14:59 dd_macle 阅读(387) 评论(0) 推荐(0) 编辑