2017-01-03 3 views

答えて

1

.htで始まるすべてのファイルが配信されないようにする標準のApache設定では表示されません。だから、誰もコンテンツを見ることも、Apacheのフロントエンドでコンテンツを見ることもできません。それが644のパーミッションであり、Apacheが実行するユーザが所有していないという通常の予防措置をとってください。一般的にサーバーを保護する以外のセキュリティは必要ありません。

標準の保護が適切であることを確認してください。最も簡単な方法は、Webブラウザーで訪問することです。あなたは403を禁止しなければなりません。

メインサーバーの設定にルールを追加することが心配な場合は、上記がある限り私は心配しません。

0

apache2.confファイルのhtaccessファイルの閲覧を防ぎ、デフォルトで行以下があります。

# 
# The following lines prevent .htaccess and .htpasswd files from being 
# viewed by Web clients. 
# 
<FilesMatch "^\.ht"> 
     Require all denied 
</FilesMatch> 
関連する問題