테스트 사이트 - 개발 중인 베타 버전입니다

그누보드 보안 문제입니다 .. 채택완료

아자카 11년 전 조회 5,869
도메인/bbs 라던가 파일명을 붙이면 index of/ 파일명이 주르륵나오면서

일반 다운로드가 가능하게 되네요..

index of/ 가 나오지 않게 할순없을까요?
댓글을 작성하려면 로그인이 필요합니다.

답변 3개

채택된 답변
+20 포인트
11년 전
보통 아파치의 경우 해당 디렉토리 옵션에서 Indexes 항목을 제거하면 됩니다.
그렇게 되면 index로 지정된  파일이 없으면 디렉토리 내용을 볼 수 없게 됩니다.
 
<Directory />
    Options FollowSymLinks
    AllowOverride None
</Directory>
로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

11년 전
그누보드 보안문제가 아니라 아파치 설정(httpd.conf)을 잘못해서 그렇습니다.
로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

11년 전
root에 .htacces 생성하셨어 한줄 추가해주시면 index가 없을경우 403에러출력합니다.

Options -Indexes
로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인