Tipo,
Buenas noches.
Hoy voy a hablar sobre cómo evitar que personas no autorizadas vean los archivos y carpetas de su servidor web Apache escribiendo el nombre de un directorio, como www.sudominio.com/images/.
De forma predeterminada, el servidor web Apache abrirá el archivo predeterminado definido por la directiva DirectoryIndex (Descubra más aquí). Si este archivo no existe o no tiene una directiva predefinida, el servidor abrirá la lista de archivos y directorios.
La gran mayoría de las veces, esto no es interesante e incluso facilita posibles intentos de atacar su sitio web. Descubra ahora cómo controlar esto.
Usando la directiva IndexIgnore
A través de la directiva IndexIgnore, podemos bloquear N extensiones de archivos que no queremos que aparezcan en la lista.
Ejemplos:
## Impedir a listagem de arquivos no endereço www.seudominio.com/images/
IndexIgnore /images/*
## Impedindo a listagem do próprio .htaccess e várias outras extensões de arquivos, além do arquivo teste.xls
IndexIgnore .htaccess *.php *.js *.css *.htm *.html *.log *.sql *.pdf *.swf *.rtf *.doc *.odt teste.xls
Usando la directiva Opciones
Esta directiva es más completa y simple, bloquea cualquier listado de directorio en su servidor y envía el código de error HTTP 403 (Prohibido) a cualquiera que intente acceder a él.
Cómo utilizar:
## Impedindo a listagem de qualquer arquivo e diretório
Options -Indexes
¡Ahora tus servidores son más seguros y privados!
¡Hasta la próxima!
Comentários (0)
Carregando comentários…