{"id":232519,"date":"2023-01-21T11:55:00","date_gmt":"2023-01-21T08:55:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=232519"},"modified":"2022-11-10T10:14:12","modified_gmt":"2022-11-10T07:14:12","slug":"hiljaisuus-on-kultaa-saeaentoe-verkkopalvelinhakemistoissa","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/fi\/hiljaisuus-on-kultaa-saeaentoe-verkkopalvelinhakemistoissa\/","title":{"rendered":"[Hiljaisuus on kultaa] S\u00e4\u00e4nt\u00f6 verkkopalvelinhakemistoissa"},"content":{"rendered":"<p>Web-palvelimella on joitain oletustiedostonimi\u00e4 (prioriteetin mukaan), kuten index.php, index.html jne., jos kirjoitat verkkokansion URL-osoitteen tietyn tiedoston sijaan. Jos t\u00e4llaisia \u200b\u200boletustiedostoja ei kuitenkaan ole, se mahdollisesti listaa tiedostojen nimet (linkkeineen) selaimen nykyisess\u00e4 hakemistossa tai parempi ja turvallisempi asetus olisi poistaa t\u00e4m\u00e4 k\u00e4yt\u00f6st\u00e4 ja n\u00e4ytt\u00e4\u00e4 403 k\u00e4ytt\u00f6oikeudet kielletty -virhe.<\/p>\n<p>WordPress-kansioilla, erityisesti plugin-kansioilla, joissa URL-osoitteiden ei pit\u00e4isi k\u00e4yd\u00e4 suoraan selaimessa, l\u00f6yd\u00e4t paljon index.php-tiedostoa, joka sis\u00e4lt\u00e4\u00e4 jotain t\u00e4llaista:<\/p>\n<pre><code>&lt;?php \/\/You don't belong here. ?&gt;<\/code><\/pre>\n<p>Tai muussa vastaavassa muodossa:<\/p>\n<pre><code>&lt;?php\n\/\/ Silence is golden.\n?&gt;<\/code><\/pre>\n<p>Tietenkin on monia muita mahdollisia sis\u00e4lt\u00f6j\u00e4, jotka kaikki est\u00e4v\u00e4t kansioiden selailun. Jos tiedostot ovat luettelossa, jotkin arkaluontoisia tietoja sis\u00e4lt\u00e4v\u00e4t tiedostot saattavat tulla n\u00e4kyviin.<\/p>\n<p>Mielest\u00e4ni parempi tapa on <strong>indeks.php<\/strong>, jossa on seuraavat tiedot:<\/p>\n<pre><code>&lt;?php\n\u00a0 header($_SERVER['SERVER_PROTOCOL']. ' 404 Not Found');\n\u00a0 exit(\"&lt;!DOCTYPE HTML PUBLIC \"-\/\/IETF\/\/DTD HTML 2.0\/\/EN\"&gt;rn&lt;html&gt;&lt;head&gt;&gt;rn&lt;title&gt;404 Not Found&lt;\/title&gt;rn&lt;\/head&gt;&lt;body&gt;rn\n&lt;h1&gt;Not Found&lt;\/h1&gt;rn&lt;p&gt;The requested URL \". $_SERVER['SCRIPT_NAME']. \" was not found on this server.&lt;\/p&gt;rn&amp;lgt;\/body&gt;&lt;\/html&gt;\");\n?&gt;<\/code><\/pre>\n<p>T\u00e4ll\u00e4 tavalla se n\u00e4ytt\u00e4\u00e4 404 ei l\u00f6ydy -virheen, joka n\u00e4ytt\u00e4\u00e4 todelliselta ja johtaa mahdollisia hakkereita harhaan.<\/p>\n<p>Joissakin mukana olevissa tiedostoissa, joihin ei ole tarkoitus p\u00e4\u00e4st\u00e4 suoraan, alussa on joitain tarkistuksia:<\/p>\n<pre><code>if (!defined('IN_PHPBB'))\n\u00a0 \u00a0 exit;\n\u00a0\n\/\/ don't load directly\nif (!defined('ABSPATH')) \u00a0 \u00a0 die('-1');<\/code><\/pre>\n<p>T\u00e4ll\u00e4 tavoin v\u00e4ltet\u00e4\u00e4n arkaluonteisten tietojen mahdollinen vuotaminen, jos selaimessa n\u00e4kyy komentosarjavirheit\u00e4. Kansioista, joita ei ole tarkoitus paljastaa kokonaan, voit lis\u00e4t\u00e4 seuraavat rivit tiedostoon <strong>.htaccess<\/strong><\/p>\n<pre><code>order allow,deny \ndeny from all <\/code><\/pre>\n<p>T\u00e4ll\u00e4 tavalla julkisessa URL-osoitteessa olevia tiedostoja ei k\u00e4sitell\u00e4. Esimerkiksi <a href=\"https:\/\/helloacm.com\/how-to-login-to-wordpress-when-away-mode-is-enabled-by-ithemes-security-plugin\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Plugin-teeman suojauksen<\/a> loki- ja varmuuskopiokansiot on asetettu t\u00e4h\u00e4n.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[Hiljaisuus on kultaa] S\u00e4\u00e4nt\u00f6 verkkopalvelinhakemistoissa<\/p>\n","protected":false},"author":1,"featured_media":224083,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[719,895,917,834,843,1030],"tags":[1166],"class_list":["post-232519","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kehittaejae","category-koodi","category-muut","category-opas-aloittelijoille","category-opetusohjelmia","category-turvallisuus","tag-affiai-fi"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/232519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=232519"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/232519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/224083"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=232519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=232519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=232519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}