메뉴 건너뛰기

조회 수 8076 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

홈페이지 접속경로의 디렉토리 정보가 보이는 경우가 있다.

호스팅업체에 설치를 해달라고 했는데도 불구하고 이런 정보를 세팅하지 않아서 생긴 문제점이었다.

리눅스를 소스설치로 설치를 해봤는데 이 경우에도 아래처럼 Indexes는 기본 설정이 되어 있다.



이렇게 디렉토리 정보가 보이는 증상은 왜 그럴까?

httpd.ini 환경설정 파일안에서

DocumentRoot "/usr/local/apache/htdocs"
<Directory "/usr/local/apache/htdocs">
    Options Indexes FollowSymLinks
    AllowOverride None
    Order deny,allow
    Allow from all
    Require all granted
</Directory>


에서 Indexes 를 삭제해줘야 한다.

Indexes 란 해당 디렉토리의 내용과 리스트들을 보여주도록 허용하겠다는 옵션이다.


그러면


로 변경되어 보인다.


그 밖에 설정 참고할 사항으로는

<Directory "/usr/local/apache/htdocs">
    Options IncludesNoExec FollowSymLinks
    AllowOverride None
    <LimitExcept GET POST>
      Order allow,deny
      Allow from all
    </LimitExcept>
</Directory>

<IfModule dir_module>
    DirectoryIndex index.html index.php
</IfModule>


<IfModule mime_module>
    AddType application/x-httpd-php .php .phtml .php3 .php4 .inc .do
</IfModule>



AddType application/x-httpd-php .php .phtml .php3 .php4 .inc 역할은

서버 디렉토리에 abc.inc 파일을 직접 접속하면 내용이 보이지 않는다.

하지만 여기에 등록되어 있지 않으면, abc.inc 파일은 다운로드 되거나 정보 내용이 그대로 노출되어 보안에 매우 취약해진다.

확장자를 모르게 하고 싶어 do 확장자로 변경하여 코딩을 하는 사람도 있다.


List of Articles
번호 제목 날짜 조회 수
157 Linux 시스템 백업과 복원 2014.03.26 7862
156 LINUX 싱글부팅 2014.03.26 7427
155 linux 커널 파라메터 수정 2014.02.27 7094
154 mail 명령어 사용법 2014.03.26 7110
153 mariadb | my.cnf 설정. MariaDB(5.5.37) utf8 설정 2015.07.16 7711
152 mod_expires 모듈 추가 및 이미지 캐싱 설정방법 2014.02.27 7862
151 mod_rewrite 예제 2016.12.22 7145
150 my.cnf 케릭터 셋 설정 (uft8) 2015.07.16 7290
149 mysql DB 지정 백업 스크립트 2016.03.18 8004
148 MySQL Linux Port 방화벽 설정(3306) file 2017.03.11 9470
147 mysql root 비밀번호 설정 2015.07.16 7858
146 MySQL 계정생성하기 2015.07.16 7512
145 Mysql 설치시 LinuxThreads 에러 메세지 2014.02.27 7501
144 ncftp 설치및 스크립트 백업 방법 file 2014.02.27 7928
143 netstat [option] 2014.04.12 7238
142 netstat 명령어 2021.03.26 210
141 netstat 사용법 2016.12.22 8769
140 Nikto - 웹 취약점 스캐너 도구 file 2016.04.22 9232
139 OpenSSH chroot 설정 file 2014.02.27 8742
138 php http include 2016.03.18 7685
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved