رفع باگ directory listing (افزایش امنیت سایت)

  • نویسنده : بابک رستمی
  • ۴ آذر ۱۳۹۴
Want create site? Find Free WordPress Themes and plugins.

رفع باگ directory listing (افزایش امنیت سایت)

سلام خدمت دوستان عزیزم

باگ directory listing یکی از باگ هایی هست که در صورت بی توجهی می تواند خیلی خطرناک واقع شود

همان طور که از اسمش معلوم هست کار ان شنود فایل های یک پوشه هست

به کمک این باگ ما می توانیم فایل های یک پوشه سایت را ببینیم و دانلود کنیم.

هکر به چه صورت از این اسیب پذیری استفاده می کند؟

به طور مثال ما از سایتمتان بکاپ تهیه کردیم و ان را در یک پوشه ذخیره کرده ایم هکر با وارد شدن به پوشه بکاپ را دانلود کرده و با استفاده از کانفیگ موجود سایتمان را هک می کند یا …

 

با باگ شنود پوشه هم می توان اطلاعات جمع اوری کرد هم نفوذ کرد

 

 

برای رفع باگ directory listing به دو روش می توان عمل کرد

 

  • با استفاده از .htaccess

کافیست یک htaccess در پوشه ای که میخواهیم دایرکتوری لیستینگ را پتچ کنیم ایجاد کنیم و کد های زیر را دران کپی کنیم

از هر کدام که خواستیم می توانیم استفاده کنیم و کار هر دو یکی است

 

  • با استفاده از اپلود فایل index.html یا index.php در پوشه ها

کافیست یک فایل php یا html با نام index اپلود کنیم

فقط همین

 

امیدوارم این اموزش از مستروب مورد قبول شما عزیزان واقع شده باشد

یاعلی.

 

Did you find apk for android? You can find new Free Android Games and apps.

مستروب یک رویا یا یک داستان افسانه ای نبود…
مستروب با یک برنامه ریزی دقیق و اندیشه ای نو پا به عرضه گذاشته و امید بر آن است که هر روز بتوانیم بهتر از دیروزمان ظاهر شویم

نظرات کاربران

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  1. علی ارها گفت:

    مرسی از آموزش خوبت 😡

افزایش امنیت سایت
ارتباط با ما مستروب از طریق تلگرام