2010年3月20日

phpinfo.phpを隠す

なにかと便利なphpinfo.phpを、.htaccessを使って自分だけにしか見られないようにする方法 (IDEA*IDEA)

なるほどそういう手があったか。
いる時はその都度作ってアップロードして、
用が済んだら削除するって面倒くさいことしてたけど・・・

IPアドレスでの制限は固定IPアドレス環境か、
LAN内に置いた自宅サーバとかじゃないとダメだけどねぇ。
外に置く場合は最低限BASIC認証かけておくべきか、
あるいは万全を期してやっぱり消しておくべきか。

まあphpinfoを見られて弱いところを突かれるような
そういう設定にしておくのもどうかって気はするけど。

0 コメント:

コメントを投稿