본문 바로가기
프로그래머/소프트웨어공

디렉토리 리스닝 취약점

by plog 2012. 8. 9.

 

디렉토리 리스닝 취약점

 

사용자가 웹 서버의 디렉토리 구조 파일명 등을 파악 할 수 있는 취약점이다.

공격자가 이를 확인하여 웹 서버의 정보를 수집할 수 있게 한다.

 

대응방안

- IIS에서 디렉터리 검색 메뉴가 체크돼 있다면 이를 해제시킨다.

- 아파치 웹 서버의 설정 파일 httpd.conf에서 Indexes 값을 제거 하자

 

 

 

댓글