Что такое apache autoindex и стоит ли его отключать?
У меня есть сторонний клиент, который сделал сканирование PCI на своем сайте. Отчет вернул это:
автоиндекс веб-сервера включен
Что это такое и безопасно ли его отключать? Кто-нибудь знает самый безопасный способ отключить его, и как я могу проверить, что он был отключен?
1 ответ
Решение
autoindex генерирует индексы каталогов, автоматически, аналогично Unix ls
команда или Win32 dir
командная оболочка. От:
http://httpd.apache.org/docs/2.2/mod/mod_autoindex.html
Вы бы закомментировали строку в вашем conf/http.conf
что ссылки mod_autoindex
и перезапустите / перезагрузите сервис.
Единственная причина, по которой вы захотите, это если вы хотите, чтобы люди просматривали ваши веб-каталоги (например, убирали ресурс и переходили в родительский каталог).