ちょっとお勉強〜

□見られたく無いファイル?□ 2003/01/15(水)発行
2003/01/17(金)改正

    CGIサーバーに設置した掲示板のパスワードファイルとか、ログファイル
    見られたく無い事ってありませんか?


    そんな物、見られても良いわって方は別にして

    一度 ブラウザーでそのファイルに直接アクセスしてみて下さい。
    不幸にして見えてしまった場合、どうします?

    私の場合

     ファイルの名前を推測されにくい独特な物に変更する
     ファイルの拡張子を.cgi としてファイルにアクセスするとわざとサーバーエラーを出す。
      上記2件はそのファイルに関係するスクリプトの修正を余儀なくされます。
     ファイルのパーミッション(属性)を600とかにしてオーナー以外の読取許可を禁止する
      大抵はこの方法で回避できます これならスクリプトの修正も発生しませんしね。


    これって下のパーミッションのお話で書いた事その物なんですけれど、結構
    644なんて設定してある物を見かけますので..但しサーバーによっては
    別の方法じゃ無いとだめな場合も有りますので、ご自分で確認してみて下さい。


[戻る]