È sicuro pubblicare pubblicamente i percorsi dei file su un server?

0

Se sto condividendo informazioni su uno script di installazione, ad esempio, e lo condivido in un pastebin o Github Gist, ci sono problemi di sicurezza se le informazioni pubblicate includono percorsi di file assoluti a risorse reali sul mio server?

    
posta BrDaHa 24.04.2017 - 20:09
fonte

1 risposta

3

Se il tuo server è altrimenti sicuro, è semplicemente sconsigliato farlo, ma non pone minacce immediate.

Tuttavia, se stai ospitando un server web ci sono rischi extra come SSI (lato server include) che permetteranno alle persone di accedere a quei percorsi. Potresti voler ricontrollare prima le autorizzazioni e le vulnerabilità degli utenti del server.

Raramente è necessario utilizzare percorsi assoluti ed è solo un rischio in più. Stai solo mettendo le nostre briciole di pane per qualcuno malintenzionato;)

    
risposta data 24.04.2017 - 21:45
fonte

Leggi altre domande sui tag