블로그 이미지
Flying Mr.Cheon youGom

Recent Comment»

Recent Post»

Recent Trackback»

« 2025/5 »
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

apache2 디렉토리 인덱싱 안되게 하기

보안/서버관리 | 2011. 12. 16. 17:56 | Posted by youGom

웹서버를 설치 하고 나면 기본적으로 index.html 파일이 생성되면서
"It Work!" 라는 단어를 출력한다.
하지만 그 index 관련 파일이 없게 되면
index of ~ 와 함께 그 폴더에 있는 모든 파일을 다운로드 가능하게 열람 할 수 있다.
이는 보안적 측면에서 너무나 취약한 점이다.

이를 막기 위해서 다음과 같은 파일을 수정해 주면 된다.

/etc/apache2/mods-available/userdir.conf 파일에 존재하는 

<Directory /home/*/public_html>
                AllowOverride FileInfo AuthConfig Limit Indexes
#               Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec
                Options MultiViews SymLinksIfOwnerMatch IncludesNoExec

                <Limit GET POST OPTIONS>
                       Order allow,deny
                        Allow from all
                </Limit>
                <LimitExcept GET POST OPTIONS>
                        Order deny,allow
                        Deny from all
                </LimitExcept>
        </Directory>

위와 같이 Indexes 를 없애주면 된다.

출처 : http://gmyoul.tistory.com/entry/apache2-디렉토리-인덱싱-안되게-하기

: