[제나플러스] data/log 디렉토리를 보호하자 > 팁앤테크

본문 바로가기
사이트 내 전체검색

팁앤테크

[제나플러스] data/log 디렉토리를 보호하자

페이지 정보

profile_image
작성자 제로
댓글 0건 조회 51,361회 작성일 09-08-21 18:00

본문

그누보드 data/log 디렉토리에는 각종 log 파일들이 기록됩니다.
결제정보일 수도 있고 SMS 정보일 수도 있습니다.

이 디렉토리에 권한을 신경쓰지 않았을 경우
경로만 알면 외부에서 접근하여 중요한 정보를 취득할 수도 있습니다.

브라우져에 log 디렉토리에 있는 아무파일이나 입력해봅시다.
(파일명은 ftp 로 자신의 홈페이지 data/log 디렉토리를 살펴보면 됩니다.)

http://domain.com/data/log/xxxxx.log

만약 파일내용이 출력된다면 쀍프로임다~

이제 외부접근을 막기 위해 작업을 시작합니다.
아래 파일의 내용을 메모장등을 이용해 작성한뒤 .htaccess 라는 파일명으로 저장합니다.

Deny from all

이 파일을 ftp 를 이용해 data/log 디렉토리에 올립니다.

data/log/.htaccess

이제 위와 같은 방식으로 브라우져로 다시 접근해봅니다.
"Forbidden" 혹은 "이 페이지를 볼 수 있도록 승인되지 않았습니다." 메시지가 출력된다면
안도의 한숨 한번 쉬면 됩니다.

댓글목록

등록된 댓글이 없습니다.

Total 779건 22 페이지
  • RSS
팁앤테크 목록
번호 제목 글쓴이 조회 날짜
254 제로 55530 09-29
253 제로 40763 09-25
252 제로 74986 09-21
251 제로 103860 09-19
250 제로 44981 09-19
249 제로 37194 09-17
248 제로 40102 09-15
247 제로 47775 09-08
246 제로 45095 09-06
245 제로 39546 09-03
244 제로 62594 09-01
243 제로 45973 08-27
열람중 제로 51362 08-21
241 제로 41406 08-20
240 제로 40415 08-20
239 제로 38296 08-18
238 제로 121732 08-12
237 제로 51125 08-07
236 제로 49342 08-07
235 제로 43981 08-07
234 제로 42702 08-07
233 제로 36402 08-07
232 제로 61138 08-06
231 제로 42821 07-31
230 제로 50060 07-27

검색

회원로그인

회원가입

사이트 정보

株式会社YHPLUS / 대표 : ZERO
〒140-0011 東京都品川区東大井2-5-9-203
050-5470-4714
오픈카카오톡 (YHPLUS) :
https://open.kakao.com/o/slfDj15d

접속자집계

오늘
10,849
어제
25,212
최대
431,155
전체
6,736,101
Copyright (c) 株式会社YHPLUS. All rights reserved.