セキュリティに関する質問:簡単な「管理者」または「サービス」ではなく、8つ以上の記号を使用して、推測しにくい名前でサーバー上のフォルダに名前を付けることをお勧めしますか?私は、アイコンや.jsファイルや.cssファイルだけでなく、.phpファイルを含み、.htaccessファイルによって保護されているフォルダ(すべてを拒否する)について尋ねています。セキュリティ:推測が困難なサーバー上のフォルダに名前を付けることをお勧めしますか?
1
A
答えて
9
いいえ、あいまいさによるセキュリティはありません。
プラスそれは本当に、シェル、ftp経由でマシンを使用して誰のための刺激だなど
それは何から守るのでしょうか?名前にかかわらず、フォルダへのアクセスは、マシンおよび/またはネットワークの通常のセキュリティメカニズムによって処理される必要があります。彼らがそれを過ぎると、あなたのアーティファクトが何であるかは関係ありません。– Ur PwNeD。
2
security through obscurityです。それをすることに害はありませんが、セキュリティに関しては何でもを与えません。
3
PHPファイルをWebサーバーのドキュメントルートの外に置くことをお勧めします。例えば、あなたのドキュメントルートがの/ var/WWWのであれば、あなたはそこに1つだけindex.phpファイルを持っているかもしれない、とすべてそのファイルはありませんあなたのアプリを起動です:
set_include_path('/something/besides/var/www');
require_once 'foo.php';
require_once 'bar.php';
do_something();
この方法で、Webサーバは」doesnのたとえ誤って誤って設定された.htaccessを持っていても、PHPファイルが存在することを知り、それらを提供することはできません。
関連する問題
- 1. "foo.bar.import"というパッケージ名を付けることをお勧めしますか?
- 2. SQLテーブル名に数値を含めることをお勧めしますか?
- 3. Pythonでソケットベースのサーバーを作成することをお勧めしますか?
- 4. RMIサーバーでrmiregistryを開始することをお勧めしますか?
- 5. ボタンをお勧めします..もしお勧めですか?
- 6. windows cmd substring新しいフォルダに名前を付けるフォルダ名
- 7. F#ガイドラインは、同じ名前のモジュールとタイプを宣言することをお勧めしますか?
- 8. javascriptで日付を追加することをお勧めしますか?
- 9. レコードの代わりに関連付けリストを使用することをお勧めしますか?
- 10. super()を使用することをお勧めしますか?
- 11. デストラクタをオーバーライドすることをお勧めしますか?
- 12. DataContractSerializerインスタンスをキャッシュすることをお勧めしますか?
- 13. Luceneを使用することをお勧めしますか?
- 14. 配列のインデックスをCに含めることをお勧めしますか?
- 15. 困難なコードが
- 16. 測定値、grafanaおよびinfluxdbから一連の名前を付ける
- 17. 困難なmySQLクエリを設定するのが難しい
- 18. codeigniterでは、常にベースパスを含めることをお勧めしますか?
- 19. Rシャイニーに別々のサーバーとuiファイルを保存することをお勧めしますか?
- 20. ブランチのフォルダに加えて、 "トランク" VSプロジェクトフォルダを維持することをお勧めしますか?
- 21. vb.netモジュールを使用することをお勧めします
- 22. なぜCursorAdapterでautoRequeryを使用することをお勧めしますか?
- 23. なぜsetDefaultCloseOperation(JFrame.EXIT_ON_CLOSE)を使用することをお勧めしますか?
- 24. ラムダに名前を付けることはできますか?
- 25. AWSのUbuntuインスタンスにMongoDBをインストールすることをお勧めしますか?
- 26. 日付と時刻を1つの属性として保存することをお勧めしますか?
- 27. PythonをC++アプリケーションに埋め込むことをお勧めしますか?
- 28. GCEをWebサーバーとして使用することをお勧めしますか?
- 29. オブジェクトリテラルをハッシュテーブルとして使用することをお勧めしますか?
- 30. リバースエンジニアリング難読化コードのブログ、記事、またはドキュメントをお勧めします
説明のための+1 *どのように*暗黙のセキュリティは役に立たない。 – delnan