2013-10-10 20 views
1

我剛剛在Windows 7系統上安裝了XAMPP。我已關閉系統 並重新啓動,以管理員身份運行XAMPP並啓動Apache。然後,我嘗試 訪問本地主機,並得到了以下消息:XAMPP安裝:xampp.users和.htaccess文件在Windows 7系統重新啓動後奇蹟般地顯示出來

用戶名和密碼都被http://localhost要求。該網站說:「XAMPP用戶」

我發現這種奇怪的,因爲我從來沒有安裝XAMPP的XAMPP用戶,甚至不知道從哪裏 可以做到這一點。

然後我發現系統上的下列文件:

C:\xampp\security\xampp.users包含以下內容:

secret:$apr1$XmfmmicE$PG0/7jOjQmA9bu9G6A2w0 

C:\xampp\security\htdocsC:\xampp\htdocs\xampp都包含以下內容:

AuthName "xampp user" 
AuthType Basic 
AuthUserFile "C:\xampp\security\xampp.users" 
require valid-use 

怎麼這些文件結束如果我從來沒有配置xampp用戶,那麼在我的系統上運行。

此外,我怎樣才能擺脫這種配置,並返回到這個文件夾出現之前什麼東西 是什麼樣子?有可能某些惡意攻擊者 以某種方式改變了這些文件?

謝謝。

回答

1

這看起來像是一些默認安裝的東西,或者是您在安裝XAMPP時無意中打開的東西。它不尋找「xampp用戶」,身份驗證領域簡單地命名爲「xampp user」(由AuthName指令給出)。根據xampp.users,其真正需要的用戶名是「祕密的」。不知道密碼是什麼,因爲它被哈希。

要關閉,只需刪除這條線:

require valid-use 

或評價出來(在該行的開始使用#

+0

我注意到XAMPP控制面板它是上可以從http:// localhost/security/index.php設置XAMPP目錄保護(.htaccess),但我不記得設置了t他手動,我只記得在這個頁面上設置MySQL根密碼。有人可能會侵入我的系統並通過此面板進行更改嗎?當這件事發生在我身上時,我和同一防火牆後面的其他學生一起在教室裏。謝謝你的幫助。 –

+0

順便說一句,我剛剛通過添加.bak擴展名更改這些文件,問題就消失了。 –

+0

但是我想確定一些入侵者是否可以通過XAMPP控制面板更改這些文件。默認情況下,我的XAMPP控制面板是否可見?謝謝。 –