
웹취약점 점검에서 개발한 웹에 대하여 점검을 진행하였고, 여러 취약점들을 발견하였다.
발견한 취약점들을 대상으로 시큐어 코딩을 진행하고자 한다.
이번 대상은 주요정보통신기반시설 분석·평가 가이드 8번 항목 - 디렉토리 인덱싱 이다.
(Apache 기준)
httpd.conf를 수정하여 해당 디렉토리의 Indexes 옵션을 제거하거나 비활성화 한다.
(기존)
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks Includes ExecCGI
AllowOverride All
Require all granted
</Directory>
(수정 후)
<Directory "C:/xampp/htdocs">
Options FollowSymLinks Includes ExecCGI
AllowOverride All
Require all granted
</Directory>
| Directory Indexing |
|---|
![]() |
| ▲ auth 디렉토리 접근 결과, 파일 목록 대신 403 Forbidden이 반환되는 것을 확인 |