웹 디렉토리 찾아보기 비활성화

보안 모범 사례로, 사용자가 디렉토리를 찾아볼 수 없는지 확인합니다. 디렉토리 찾아보기가 가능한 경우 디렉토리 통과 공격에 노출될 위험이 커질 수 있습니다.
  1. 모든 디렉토리에 대해 웹 디렉토리 찾아보기가 비활성화되었는지 확인합니다.
    1. 텍스트 편집기에서
      /etc/httpd/httpd.conf
      /usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.conf
      파일을 엽니다.
    2. <Directory>
      목록에서 해당하는 태그에 대한
      Indexes
      옵션이
      Options
      줄에서 생략되어 있는지 확인합니다.