Evitar que usuários visualizem arquivos back-end var / www / html

0

Eu vi várias consultas sobre como definir var/www/html permission. Mas eu não consegui descobrir o meu problema. Eu criei uma ferramenta web biológica da qual sou o único mantenedor e os usuários podem obter dados enviando botões e caixas de seleção. O site é desenvolvido usando php (arquivos e pastas são armazenados dentro da pasta /var/www/html ) e acessíveis usando http://163.xxx.xxx.xxx/tools/index.php . No entanto, se eu der apenas o endereço IP somente (ou seja, http://163.xxx.xxx.xxx ), arquivos e pastas inteiros e exibidos e podem ser visualizados por qualquer usuário.

Eu tentei alterar os arquivos chmod de /var/www/html para 755 e alguns outros após algumas postagens. Mas ainda assim todos os arquivos podem ser visualizados se IP address for fornecido no url. Como posso impedir que outras pessoas visualizem os arquivos de back-end?

Estou trabalhando em Ubunu 14.04 LTS

(Eu realmente sinto muito por não fazer a pergunta tecnicamente por causa do meu conhecimento limitado neste campo.)

    
por Donjin 19.09.2015 / 04:33

1 resposta

0

Eu resolvo a lista de diretórios no meu Ubuntu 14.04 seguindo a edição,

No arquivo apache2.conf, em

 <Directory /var/www/>, 

existe uma linha 'Opções Indexes FollowSymLinks'. Basta apagar a palavra "Índices" e salve o arquivo. Reinicie o apache para fazer efeito da mudança.

    
por Donjin 23.09.2015 / 11:45