Манайхны вэбүүдийг шалгаж байх үед SQL injection, XSS \Cross Site\, Directory Listing хийж болох нүх цоорхой их тааралдах юм. Иймд эдгээрээс Directory Listing ээ хэрхэн нуух талаар жижиг заавар оруулахаар шийдэв.
www.test.mn вэб байлаа гэж бодоход www.test.mn/images/ гээд нуух ёстой хавтас чинь харагдаад байх жишээтэй. Энэ нь цаашлаад вэбийн, серверийн чинь тохиргооны файлуудыг хайж олох боломжийг бүрдүүлэн өгч болох юм.
Disable хийх:
Apache
httpd.conf файлаа нээгээд Options Indexes FollowSymLinks мөрийг хайж олох хэрэгтэй.
\-\ тэмдэг тавьснаар тохиргоо биелэгдэх юм. Options -Indexes FollowSymLinks
IIS
IIS manage ийг нээх ба navigate to manage руу орох юм.
feature view --> Directory browsing ийг сонгоод Actions ийг Disable болгох хэрэгтэй.
No comments:
Post a Comment