피카부 RSS 태그 관리 글쓰기 방명록 다시 시작하는 개발 블로그
2017-03-23 16:28:10

웹 사이트 및 서버를 운영하다보면 서버 디렉토리 이하에 여러 파일을 보관하게 된다. 그런데 sqlite나 개발중 로그를 저장한 파일을 그대로 둘 경우 직접 url로 디렉토리를 지정하여 파일명을 지정하면 파일을 다운로드 또는 열람 할 수 있게 되어버려서 중요한 정보가 노출 될 위험이 있다.


자신이 자주 사용하는 특정 확장명은 미리 httpd.conf 파일에 deny 설정을 해줘서 접근을 차단해야 한다.





httpd.conf 수정

<Files ~ "^(.*\.sql|.*\.txt)$"> deny from all </Files>


위의 설정은 확장자가 sql 또는 txt로 된 파일의 다이렉트 접속을 거부하는 명령어이다.

아파치 재시작후 설정이 적용된다.