Assumi la seguente directory di esempio:
- /
- /images
- /28374728127636438
- /css
L'elenco delle directory è disabilitato sul server e la directory denominata 28374728127636438
non è mai stata collegata in nessun punto della pagina web attuale. Questa directory contiene il back-end del sito web. È protetto da un login http e da php, ma un utente malintenzionato può ancora trovare questa directory? Esiste un metodo per forzare un server Web ad elencare file e directory? La sicurezza attraverso l'oscurità funziona in questo caso?
modifica
Nota: sono sul webhosting condiviso. Non riesco a controllare nulla al di fuori della mia cartella htdocs e ho solo .htaccess disponibile. Tutte le directory che contengono codice PHP o modello hanno un
deny from all
nella loro .htaccess e altre cartelle hanno un index.html vuoto insieme a options -Indexes
per evitare la lista.