✅ WEB- ja WordPress -uutiset, -teemat, -laajennukset. Täällä jaamme vinkkejä ja parhaita verkkosivustoratkaisuja.

[Hiljaisuus on kultaa] Sääntö verkkopalvelinhakemistoissa

7

Web-palvelimella on joitain oletustiedostonimiä (prioriteetin mukaan), kuten index.php, index.html jne., jos kirjoitat verkkokansion URL-osoitteen tietyn tiedoston sijaan. Jos tällaisia ​​oletustiedostoja ei kuitenkaan ole, se mahdollisesti listaa tiedostojen nimet (linkkeineen) selaimen nykyisessä hakemistossa tai parempi ja turvallisempi asetus olisi poistaa tämä käytöstä ja näyttää 403 käyttöoikeudet kielletty -virhe.

WordPress-kansioilla, erityisesti plugin-kansioilla, joissa URL-osoitteiden ei pitäisi käydä suoraan selaimessa, löydät paljon index.php-tiedostoa, joka sisältää jotain tällaista:

Tai muussa vastaavassa muodossa:

Tietenkin on monia muita mahdollisia sisältöjä, jotka kaikki estävät kansioiden selailun. Jos tiedostot ovat luettelossa, jotkin arkaluontoisia tietoja sisältävät tiedostot saattavat tulla näkyviin.

Mielestäni parempi tapa on indeks.php, jossa on seuraavat tiedot:

Tällä tavalla se näyttää 404 ei löydy -virheen, joka näyttää todelliselta ja johtaa mahdollisia hakkereita harhaan.

Joissakin mukana olevissa tiedostoissa, joihin ei ole tarkoitus päästä suoraan, alussa on joitain tarkistuksia:

if (!defined('IN_PHPBB'))     exit;   // don't load directly if (!defined('ABSPATH'))     die('-1');

Tällä tavoin vältetään arkaluonteisten tietojen mahdollinen vuotaminen, jos selaimessa näkyy komentosarjavirheitä. Kansioista, joita ei ole tarkoitus paljastaa kokonaan, voit lisätä seuraavat rivit tiedostoon .htaccess

order allow,deny deny from all

Tällä tavalla julkisessa URL-osoitteessa olevia tiedostoja ei käsitellä. Esimerkiksi Plugin-teeman suojauksen loki- ja varmuuskopiokansiot on asetettu tähän.

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi. Oletamme, että olet kunnossa, mutta voit halutessasi kieltäytyä. Hyväksyä Lisätietoja