私は現在公開されてはいけない公開ウェブルートの下に多くのディレクトリがあるアプリを開発中です。現在のところ、ブラウズ不可能なすべてのディレクトリに、.htaccessファイルのバックロードをDeny from All
という規則で削除することで、これを行います。最近RedirectMatchと全員の拒否 - どちらが安全ですか?
私はルートにある.htaccessでに、RedirectMatchルールのリストを定義することによっても、これらのファイルは、このような404を投げて「隠す」ということを発見しかし:
RedirectMatch 404 "/uploads*"
RedirectMatch 404 "/keys*"
RedirectMatch 404 "/private_files*"
....
に、RedirectMatch方法は他を課すん公開されているものを定義するための「中央管理された」システムへの切り替えを勧めないセキュリティ脆弱性
パーフェクトこれは私が探していた答えです。オーバーヘッドは実際に容易に避けることができる付随的な損傷である。別の.htaccessファイルを使用しています。ウェブルートからそれを移動することも私の最初の選択ですが、ホストはそれを許可しないため、私は別の方法を探しています。ありがとう! – ChrisR