2014-07-26 2 views
0

최근 일부 MVC 패턴을 사용하기 시작 보호를받을 수는 필요한 몇 가지 htaccess로 설정 나는 일부 데이터베이스 암호를 저장하는 폴더에 대한 액세스를 거부 할 필요가 개인 폴더 htaccess로

을 할 수 있도록 내가 싶지 않아 단지이 사용

Options -Indexes 

이 메시지를 반환하기 때문에하는 것은 금지하지만 난 404 페이지로 리디렉션해야하므로 파일을 알 수 아무도는로

존재 없다며 생각 나는이 있습니다

Options -MultiViews 
RewriteBase /this folder/ 
RewrireRule ^(.*)$ 404.html [L] 

하지만

+0

그것은이 방법은 안전 다음 deny 지시자는 다음과 같이 잡을 수있는 403 오류가 발생합니다. 소유자 이외의 모든 사용자에 대해 읽기를 사용 불가능하게하려면 소유권 등록 정보 (CHMOD)를 0600으로 설정해야합니다. –

+0

왜 "Security by Obscurity"_가 작동하는 개념이 아닌지에 대한 조사를 해보십시오. – CBroe

답변

2

이 작업을 수행하는 가장 쉬운, 가장 안전하고 깨끗한 방법이 안전한지 알고 여부를 해달라고 당신이 보호하고자하는 폴더 안에 .htaccess 파일을 만드는 것입니다 및 이 세 가지 아름다운 말을 씁니다.

deny from all 

또한 404 페이지로 리디렉션 할 수 있습니다.

ErrorDocument 403 /404.html 
관련 문제