
Il elenco di directory del vostro Server Web può diventare un problema di Sicurezza per il tuo sito, Dal momento che esporre pubblicamente l'albero delle cartelle e dei file che compongono il tuo web. Anche se, in un colpo d'occhio, può sembrare che questo non è preoccupante, Non è buona idea che persone all'esterno del sito può arrivare a conoscere l'intero albero delle rotte e accedere a file diversi sul vostro server.
Il scelta migliore ES Disable il profilo Directory, e lasciarlo solo in tali cartelle in cui l'utente è ritenuto idoneo per l'uso. In questo modo, Hai controllato quali parti del vostro sistema sono visibili agli utenti e che sono nascosti allo stesso.
Come disattivare o impedire l'elenco di directory del sito web
Normalmente, Se si dispone di attivato, nel vostro web server, l'elenco delle directory, Se qualcuno ottiene in una cartella qualsiasi del tuo sito, vi lascerà qualcosa di simile:
Come misura di Sicurezza contro possibili attacchi, È consigliabile che Disable ha detto profilo, impedendo così persone, con nessun buone intenzioni, sapere o conoscere la struttura del tuo sito, Abilitazione possibili attacchi, Se trovate aree vulnerabili.
Per disabilitare l'elenco di directory, semplicemente, nella cartella selezionata, Aggiunge un file .htaccess con il seguente contenuto:
1 | Options +Indexes |
Questo farà che Non si ascolta file e directory nella cartella selezionata, evitando lo sguardo la struttura del tuo sito web, e arrivare a essere più assicurazione.
