개발자의 끄적끄적

[was/server] apache 디렉토리 리스팅 방지 방법 본문

개발/was & server

[was/server] apache 디렉토리 리스팅 방지 방법

효벨 2021. 4. 16. 01:00
728x90
반응형

[was/server] apache 디렉토리 리스팅 방지 방법

 

 

apache 를

 

사용하다보면

 

보안상 디렉토리에 있는 파일이 리스트로 노출이 되는 경우가 있습니다.

 

그럴때는 아래처럼 수정하시면 됩니다!

 

우선

 

httpd.conf 파일을 열어서 

 

document root 혹은 소스 폴더 경로의 설정을 찾아서 보시면

 

아래와 같이 Options Indexes 등등 의 옵션이 적용되어 있을껍니다.

<Directory “/var/www/html”>
    Options Indexes FollowSymLinks
    AllowOverride None
    Order allow,deny
    Allow from all
</Directory>

 

위와 같이 되어 있는 것을 아래처럼 수정하시면 됩니다.

<Directory “/var/www/html”>
    Options FollowSymLinks
    AllowOverride None
    Order allow,deny
    Allow from all
</Directory>

 

즉,

 

아래처럼 Indexes 를 제거하시면 되는 부분입니다.

Options Indexes FollowSymLinks
Options FollowSymLinks

 

그리고는 꼭 apache 를 재시작하시고!

 

다시 확인해보시면 접근이 안되시는게 보이실껍니다!

 

참고들 하세요!

반응형
Comments