웹 취약점
아파치 디렉토리 인덱싱(디렉토리 목록 노출)
KSJ IT
2020. 11. 25. 11:15
반응형
보통 웹서버를 셋팅할때 기본페이지를 설정하게 되는데 기본페이지가 설정되지 않으면 디렉토리 목록을 노출하게된다.
디렉토리 목록을 노출하게 되면, 서버의 소스나 파일들을
자유롭게 확인 및 다운로드가 가능해지므로 보안상의 문제가 발생하게 된다.
<Directory "/">
**********************
Options Indexes
**********************
</Directory>
아파치에서 httpd.conf 파일을 찾아 이런식으로 Indexes 로 설정되어있는 부분을 찾은 후,
방법 1.
<Directory "/">
**********************
Options --Indexes
**********************
</Directory>
방법 2.
<Directory "/">
**********************
Options=
**********************
</Directory>
두가지의 방식 중 하나를 선택하여 변경한다.
반응형