취약점 점검결과 문의
웹 취약점 점검결과가 전달되어 고민입니다.
어떤식으로 처리해야 할지 그누보드는 써본 적이 없어서요.
환경이 그누보드5 + php5.3
------------------------------------------------------------------------------------------
(문의1 : 위치공개 )
/system/install/install_config.php
/system/LICENSE.txt
위치공개 로 취약점 진단되었는데 install 디렉토리는 rename 해도 될 것 같고,
/system/LICENSE.txt의 경우 어떻게 조치해야 할까요?
------------------------------------------------------------------------------------------
(문의2 : 정보누출)
로그인 안한 상태에서 로그인해야 접근가능한 소스를 접근할 때, 서버내 정보가 누출되는 부분
해결책이 있을까요?
(예1) /system/hpbbs/register.php : 서버내 경로가 그대로 나오는 부분 조치 방법?
(예2) /system/mobile/content.php ->모바일 사용안하는데 rename처리하면 될지?
------------------------------------------------------------------------------------------
답변 1개
웹서버 설정과 디렉토리 관리리 어느정도 해결가능할 것 같네요. 큰 도움이 되었습니다.
답변 감사합니다.^^
답변을 작성하려면 로그인이 필요합니다.