3 votes

S'assurer que personne ne peut voir le répertoire de fichiers sur ma machine

Comment puis-je empêcher les utilisateurs externes d'obtenir d'une manière ou d'une autre la liste des fichiers qui se trouvent sur mon ordinateur ?

Par exemple, mon site web se trouve dans le dossier /htdocs/ et j'y ai aussi d'autres documents aléatoires.

Comment faire en sorte que l'utilisateur ne puisse voir que le site et ne puisse jamais avoir un aperçu des fichiers que j'ai sur ce disque dur ?

6voto

Riddari Points 103

Avec Apache, vous pouvez créer un .htaccess comme ceci :

 Options -Indexes

Pour plus de détails, consultez la page Comment empêcher l'inscription de votre site Web dans un annuaire avec .htaccess.

4voto

cobbal Points 101

En supposant qu'apache regarde cette page pour quelques bons conseils de sécurité

en particulier, ajoutez à httpd.conf

<Directory />
     Order Deny,Allow
     Deny from all
 </Directory>

<Directory /htdocs>
     Order Deny,Allow
     Allow from all
 </Directory>

0voto

Allen Points 1315

Vous pouvez également restreindre l'utilisateur apache via la politique SELinux. Si vous êtes sur un système avec SELinux qui est...

Regardez son article sur des conteneurs sécurisés (machines virtuelles légères). Peut-être pour les plus paranoïaques ou ceux qui ont des problèmes d'échelle.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X