È una buona idea disabilitare preventivamente l'accesso (pubblico) a determinati tipi di file (per estensione) e / o ai nomi di file:
- nella configurazione del server (nel caso di un server di hosting condiviso) o
- come regola di riscrittura per un sito Web o un'applicazione web?
Ad esempio nomi di file come:
- readme
- changelog
- debug
- errori
- phpinfo
O le seguenti estensioni di file in combinazione con i nomi di file sopra: php
, log
, html
, htm
, txt
, doc
, docx
, rtf
e possibilmente di più e% estensione del filewithout any
.
E negando l'accesso a estensioni di file specifiche come: svn
, git
, sh
, bat
, cmd
, sql
, ini
, config
, conf
, bak
, backup
e old
.
È una buona idea farlo? Al fine di prevenire la perdita di informazioni quando questi file vengono spostati (accidentalmente) in una cartella pubblica.