[2. 디렉토리 인덱싱]

Minseok Jo·2025년 9월 29일

웹 시큐어코딩

목록 보기
2/11
post-thumbnail

웹취약점 점검에서 개발한 웹에 대하여 점검을 진행하였고, 여러 취약점들을 발견하였다.
발견한 취약점들을 대상으로 시큐어 코딩을 진행하고자 한다.

이번 대상은 주요정보통신기반시설 분석·평가 가이드 8번 항목 - 디렉토리 인덱싱 이다.


0. 디렉토리 인덱싱 대응방안

(Apache 기준)
httpd.conf를 수정하여 해당 디렉토리의 Indexes 옵션을 제거하거나 비활성화 한다.


1. 시큐어 코딩

[httpd.conf 수정]

(기존)

<Directory "C:/xampp/htdocs">
    Options Indexes FollowSymLinks Includes ExecCGI
    AllowOverride All
    Require all granted
</Directory>

(수정 후)

<Directory "C:/xampp/htdocs">
    Options FollowSymLinks Includes ExecCGI
    AllowOverride All
    Require all granted
</Directory>
  • 옵션에서 Indexes 제거

2. 보안 조치 결과

Directory Indexing
▲ auth 디렉토리 접근 결과, 파일 목록 대신 403 Forbidden이 반환되는 것을 확인


0개의 댓글