Ver Mensaje Individual
  #6 (permalink)  
Antiguo 24/11/2005, 05:49
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Cita:
si directorio es correcto, me muestra los archivos .php del mismo, es por eso que necesito inhabilitar el index of, para que no puedan copiar mi programacion, o información importante como consultas a bases de datos.
Pero . aunque tengas a tu servidor HTTP (Apache?) configurado para haga un indice de los archivos que contenga .. en ningún momento vas a poder ver el código de un script .php .. Ahora .. si tu usas archivos de configuración o que incluyes en otros scripts PHP tipo: variables.inc .. o config.inc ahí si que si haces click sobre ese archivo se te ofrecerá el archivo a descargar. La solución es simple: una extensiones .php finales (config.inc.php por ejemplo ..)

Cita:
osea habra algo en el apache para que no puedan acceder a esas carpetas?Gracias.-
Tienes dos cosas:
1) No permitir que se generen indices de un directorio que NO contenga un index.php .. index.html o archivo que se indique como que se debe abrir al acceder el directorio.

2) Proteger el acceso de ese directorio denegando peticiones que no vengan del própio servidor . .es decir, que no sean accedidas desde "localhost" por tus scripts PHP por ejemplo que lo incluyan y demás.

http://httpd.apache.org/docs/2.0/howto/auth.html

Todo esto es configuración de Apache como veras .. (puedes consultar en el foro de "Servidores web -> Apache" si tienes más dudas)

Realmente todos los problemas se solventan con un simple index.php (otra cosa es si alguien conoce el nombre del archivo y ruta completa .. ahí tendrías que usar el punto 2 para protección.)

Un saludo,