폴더보안 궁굼합니다. 정보
폴더보안 궁굼합니다.본문
.htaccess 를 이용한 폴더보안 조언좀
그누보드가 위치한 웹호스팅계정의 디렉토리에 bbb폴더를 만들어놓고 필요한 동영상, 각종 이미지
파일을 넣고 같은 계정의 게시판에 링크걸어 사용하는데요.
문제는 웹브라우저에 아래처럼 하면 다운로드, 노출등이 쉽게된다는 것입니다.
(문제1)
http://aaa.com/bbb 치면 bbb폴더에 있는 파일들이 모두 노출된다는거죠.
(하여 bbb폴더속의 파일노출을 막기위해 임시방편으로 index.html을 bbb폴더에 만들어넣었습니다.)
1234.avi라는 파일이 있습니다.
(문제2)
http://aaa.com/bbb/1234.avi 라고 웹브라우저에 치면 바로 동영상 파일이 열리고 다운로드까지 받을 수 있습니다.
이러한 문제를 막을 수 있는 방법좀 알려주세요.
.htaccess를 아래처럼 활용하면 되겠는지요? .htaccess 가 처음인지라 어렵기만하군요.
(질문1) .htaccess 파일 만들어 .bbb폴더안에 업로드하면되나요?
(질문2) .htaccess 에는 어떤코드를 넣어야 하나요? (아래처럼 만들면되나요?)
---------------- 아래는 만든 .htaccess코드입니다. ----------------
SetEnvIfNoCase Referer "^http://www.aaa.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://www.aaa.com$" locally_linked=1
SetEnvIfNoCase Referer "^http://aaa.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://aaa.com$" locally_linked=1
<FilesMatch ".(avi|mov|mp4|gif|png|mp3|bmp|jpg|jpeg|js|css)$">
Order Allow,Deny
Allow from env=locally_linked
</FilesMatch>
------------------조언좀 부탁드립니다.-------------------
그누보드가 위치한 웹호스팅계정의 디렉토리에 bbb폴더를 만들어놓고 필요한 동영상, 각종 이미지
파일을 넣고 같은 계정의 게시판에 링크걸어 사용하는데요.
문제는 웹브라우저에 아래처럼 하면 다운로드, 노출등이 쉽게된다는 것입니다.
(문제1)
http://aaa.com/bbb 치면 bbb폴더에 있는 파일들이 모두 노출된다는거죠.
(하여 bbb폴더속의 파일노출을 막기위해 임시방편으로 index.html을 bbb폴더에 만들어넣었습니다.)
1234.avi라는 파일이 있습니다.
(문제2)
http://aaa.com/bbb/1234.avi 라고 웹브라우저에 치면 바로 동영상 파일이 열리고 다운로드까지 받을 수 있습니다.
이러한 문제를 막을 수 있는 방법좀 알려주세요.
.htaccess를 아래처럼 활용하면 되겠는지요? .htaccess 가 처음인지라 어렵기만하군요.
(질문1) .htaccess 파일 만들어 .bbb폴더안에 업로드하면되나요?
(질문2) .htaccess 에는 어떤코드를 넣어야 하나요? (아래처럼 만들면되나요?)
---------------- 아래는 만든 .htaccess코드입니다. ----------------
SetEnvIfNoCase Referer "^http://www.aaa.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://www.aaa.com$" locally_linked=1
SetEnvIfNoCase Referer "^http://aaa.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://aaa.com$" locally_linked=1
<FilesMatch ".(avi|mov|mp4|gif|png|mp3|bmp|jpg|jpeg|js|css)$">
Order Allow,Deny
Allow from env=locally_linked
</FilesMatch>
------------------조언좀 부탁드립니다.-------------------
댓글 전체

감사합니다.