폴더보안 궁굼합니다. > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

폴더보안 궁굼합니다. 정보

폴더보안 궁굼합니다.

본문

.htaccess 를 이용한 폴더보안 조언좀

그누보드가 위치한 웹호스팅계정의 디렉토리에 bbb폴더를 만들어놓고 필요한 동영상, 각종 이미지
파일을 넣고 같은 계정의 게시판에 링크걸어 사용하는데요.
문제는 웹브라우저에 아래처럼 하면 다운로드, 노출등이 쉽게된다는 것입니다.

(문제1)
http://aaa.com/bbb 치면 bbb폴더에 있는 파일들이 모두 노출된다는거죠.
(하여 bbb폴더속의 파일노출을 막기위해 임시방편으로 index.html을 bbb폴더에 만들어넣었습니다.)
1234.avi라는 파일이 있습니다.
(문제2)
http://aaa.com/bbb/1234.avi 라고 웹브라우저에 치면 바로 동영상 파일이 열리고 다운로드까지 받을 수 있습니다. 
이러한 문제를 막을 수 있는 방법좀 알려주세요.

.htaccess를 아래처럼 활용하면 되겠는지요?  .htaccess 가 처음인지라 어렵기만하군요.
(질문1)    .htaccess 파일 만들어 .bbb폴더안에 업로드하면되나요?
(질문2)    .htaccess 에는 어떤코드를 넣어야 하나요? (아래처럼 만들면되나요?)

 ---------------- 아래는 만든 .htaccess코드입니다. ----------------

SetEnvIfNoCase Referer "^http://www.aaa.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://www.aaa.com$" locally_linked=1
SetEnvIfNoCase Referer "^http://aaa.com/" locally_linked=1
SetEnvIfNoCase Referer "^http://aaa.com$" locally_linked=1
<FilesMatch ".(avi|mov|mp4|gif|png|mp3|bmp|jpg|jpeg|js|css)$">
Order Allow,Deny
Allow from env=locally_linked
</FilesMatch>

------------------조언좀 부탁드립니다.-------------------

댓글 전체

전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT