Ver Mensaje Individual
  #5 (permalink)  
Antiguo 12/03/2009, 12:16
Avatar de cchaparro
cchaparro
 
Fecha de Ingreso: febrero-2009
Ubicación: Medellín
Mensajes: 80
Antigüedad: 15 años, 2 meses
Puntos: 2
Respuesta: Seguridad de archivos en servidor

Pues sí, parece que por ahí estaba leyendo algo:

"
Bloquear la navegación en directorios

Algo que es común en algunos sitios web es que no protegan sus directorios por lo que cualquiera que entre puede navegar entre los archivos contenidos en dicho directorio (si este no contiene un archivo index.html). Recuerdo hace unos meses donde en la página web del congreso se descubrieron varios directorios que contenian archivos de mp3, y videos pornográficos. Asi que ya saben es mejor no permitir la navegación por los directorios de nuestro servidor. Para esto se aplica la siguiente directiva:

Options All -Indexes
"

Ahora el archivo logout.php funciona perfectamente y el directorio no se ve, pero sigo teniendo problemas; por ejemplo, aplicando esa línea en el htaccess, pasa lo siguiente cuando pongo las url's:

undominio.com/prueba - la página se ve bien.
undominio.com/prueba/include - no se listan los archivos.
undominio.com/prueba/include/micss.css - se ve todo el contenido de este archivo.
undominio.com/prueba/include/miscriptjs.js - se ve todo el contenido de este archivo.

En fin, la verdad estoy buscando mucha información pero no logro dar con la tecla; lo que me pregunto es si al menos se podrá hacer lo que comento, ya que imagino es un asunto de seguridad bastante serio para todo webmaster.

Hasta ahora he conseguido o restringirlo todo o nada; con este nuevo código de htaccess consigo que se restringa bastante más y no se vean los directorios, pero si se conoce el nombre de archivo se puede acceder al mismo; ya sólo me falta esa parte... estoy cercaaaaaa.... de lloraaaa.

Agradezco a todos su tan buena colaboración, a ver si consigo la solución si es que existe.