Ukryj zawartość katalogów na serwerze (WWW)

Digit 15 lutego 2007 20:20 Ludwik Krakowiak
Jednym - ale nie jedynym - sposobem poprawy bezpieczeństwa serwera WWW przed zagrożeniem ze strony cyber-włamywaczy jest ukrywanie zawartości znajdujących się na serwerze katalogów.
Niektóre serwery są skonfigurowane tak, iż po nadejściu żądania URL kończącego się katalogiem, a nie plikiem, przyjmują określoną nazwę pliku - zwykle jest to index.html - i dołączają ją do reszty adresu. Gorzej, jeśli we wskazanym katalogu brak pliku index.html - w takim przypadku serwer wyświetli listę plików w danym katalogu.

O ile administratorowi serwera nie przeszkadza świadomość, że użytkownicy mają otwarty dostęp do plików, nie ma z tym wielkiego problemu. Jeśli jednak w katalogu znajdują się szczególnie cenne dane, można zastosować dwa sposoby ochrony:
- w każdym katalogu na serwerze umieszczać plik index.html (w ostateczności może to być pusty dokument),
- jeśli mamy do czynienia z serwerem NSCA HTTPD mechanizm wyświetlania zawartości katalogów jest domyślnie nieaktywny. Przykładowy plik access.conf zawiera natomiast linię o postaci:

Options Indexes FollowSymLinks

Usunięcie z linii słowa Indexes spowoduje włączenie wspomnianego mechanizmu.


Komentarze (2)

  • Hektor
  • 2007-04-03 13:14:08

To jest ważna sprawa. Znajomość systemu katalogów, nazwy i rozszerzeń plików, to jak zaproszenie do włamania. Radzę się tym zająć. Jeśli wynajmujesz serwer (wirtualny lub nie) poszukaj w panelu administracyjnym takiej opcji i zabroń pokazywania zawartości katalogu podczas błędu 404 (nie znalezienia strony), lub jeśli masz taką możliwość, zdefiniuj gdzie ma sie przenieść użytkownik podczas 404, może to być np. główna strona albo strona z info, że nie ma takiego adresu.

  • slawek
  • 2007-06-14 07:41:45

a czy istnieje możliwość wyświetlenia zawartości katalogu pomimo, że jest w nim plik index.html??

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001