2016-03-31 3 views
-1

У меня вопрос о веб-сервере, особенно PHP/Apache Server.Безопасность веб-сервера: каталог www

Разработчик сказал нам (мне и моим коллегам), что сегодня плохо помещать наш веб-каталог в WWW-каталог, потому что он небезопасен (хакеры знают, где искать).

Он сказал, что только плохие разработчики разместили свои файлы в этом каталоге.

Но мы должны поместить их в другой каталог.

Это правда?

Спасибо,

+0

Плохо полагаться на скрытие вашего кода (обфускация) для обеспечения безопасности. Вы должны написать свое приложение таким образом, чтобы открыть исходный код без ущерба для безопасности. – JimL

+0

Да, я действительно не знаю, почему, хотя обычно я создаю пользователя для веб-сайта и устанавливаю источники в/home/{website}/www, что лучше, я думаю – wlalele

ответ

1

Это действительно не поможет. Если хакер попадает в вашу систему, тогда имя папки является небольшой проблемой. Он просто будет искать страницы index.html и * .php. Существуют скрипты, которые автоматически удаляют все ваши веб-страницы на всем сервере. Для поиска вашей папки потребуется всего несколько секунд.

Смежные вопросы