Scroll
htaccessによるDrupalの保護
フォーラム
気づいたのですが、HTTrackのようなプログラムでサイトをダウンロードされた場合、Options -Indexesというルールはディレクトリの閲覧に対して何の効果もありません。というのも、このプログラムはDrupalのモジュールの一部をダウンロードしてしまうからです。
それに加えて、HTTrackはインストールされているモジュールを表示してしまいます。これだけでも大きなマイナス点ですが、さらにこのプログラムはモジュールの中身を部分的にダウンロードすることも可能で、攻撃者にライブラリのバージョンを教えてしまいます。
質問なのですが、サイト自体の動作を損なわずに、少なくともモジュールの中身のダウンロードだけをhtaccessで禁止するにはどうすればよいですか?
- コメントを投稿するにはログインしてください