LINUX.ORG.RU

Является ли уязвимостью доступ в /img ?

 


0

2

Сабж. В хакерских делах не разбираюсь, вопрос простой. Если вбив в браузер адрессайта.ком/img можно лазить по дереву каталогов и просматривать все картинки загруженные на сервер. Является ли это «уязвимостью» сайта и можно ли причинить вред сайту из за этого?

★★
Ответ на: комментарий от generator

Прохожу испытательный срок в одном проекте, за неделю должен по максимуму внести вклад в улучшение проекта. Думал как то с этой стороны подмазаться.

Xegai ★★
() автор топика
Ответ на: комментарий от Xegai

Тогда лучше убрать, конечно, листинг директории. Картинки должны быть доступны только по прямой ссылке.

generator ★★★
()

В общем случае нет. Но можно ненароком очутиться, например, тут: http://www.reddit.com/r/opendirectories ;)

Т.ч. лучше отключи autoindex.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 1)

Зависит от того, для чего у вас этот /img. Если у вас туда юзеры загружают приватные хоумфото или сканы паспортов, то является, а если там какая-то общая фигня, которую не жалко, то ну и фиг с ней, некоторые даже специально автоиндексы в таких местах включают.

INFOMAN ★★★★★
()
Последнее исправление: INFOMAN (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему: топик перемещен в архив.