취약점 점검결과 문의

웹 취약점 점검결과가 전달되어 고민입니다.

어떤식으로 처리해야 할지 그누보드는 써본 적이 없어서요.

환경이 그누보드5 + php5.3

------------------------------------------------------------------------------------------

(문의1 :  위치공개 )

/system/install/install_config.php

/system/LICENSE.txt

위치공개 로 취약점 진단되었는데 install 디렉토리는 rename 해도 될 것 같고,

/system/LICENSE.txt의 경우 어떻게 조치해야 할까요?

------------------------------------------------------------------------------------------

(문의2 : 정보누출)

로그인 안한 상태에서 로그인해야 접근가능한 소스를 접근할 때, 서버내 정보가 누출되는 부분

해결책이 있을까요?

(예1) /system/hpbbs/register.php : 서버내 경로가 그대로 나오는 부분 조치 방법?

(예2) /system/mobile/content.php ->모바일 사용안하는데 rename처리하면 될지?

------------------------------------------------------------------------------------------

|

답변 1개

웹서버 설정과 디렉토리 관리리 어느정도 해결가능할 것 같네요. 큰 도움이 되었습니다.

답변 감사합니다.^^

답변을 작성하려면 로그인이 필요합니다.