【发布时间】:2021-11-04 18:08:26
【问题描述】:
我们在 firebase 上托管我们的网站。由于以下原因,我们未能通过安全检查:
远程 Web 服务器托管公开可用的文件,其内容可能指示典型的 bash 历史记录。此类文件可能包含不应向公众披露的敏感信息。
以下 .bash_history 文件在远程服务器上可用: - /.bash_history 注意,该文件被标记是因为您已将扫描设置为“偏执狂”。检测到的文件的内容尚未经过检查,以查看它是否包含人们可能期望在典型的 .bash_history 文件中看到的任何常见 Linux 命令。 - /cgi-bin/.bash_history 注意,这个文件被标记是因为你已经将你的扫描设置为'Paranoid'。检测到的文件的内容尚未经过检查,以查看它是否包含人们可能期望在典型的 .bash_history 文件中看到的任何常见 Linux 命令。 - /scripts/.bash_history 注意,该文件被标记是因为您已将扫描设置为“偏执狂”。检测到的文件的内容尚未经过检查,以确定它是否包含任何人们可能期望在典型的 .bash_history 文件中看到的常见 Linux 命令。
问题是我们没有简单的方法来访问主机并删除这些文件。
有人知道怎么解决吗?
【问题讨论】:
标签: firebase-hosting