묻고답하기
XE 보안 관련
2015.01.10 13:57
아파치 웹서버로 대충 구축후에
XE 설치를 하면 ,
test.kr (예제) 로 접속하면 그 xe 경로의
루트로 이동하게되는데
test.kr/modules/member/skins/default/signup_form.html
이렇게 치면 xe 경로의 거의 모든 소스 , 파일을
가져갈 수 있습니다
이것은 어떻게 막나요 ?
다른사이트들은 똑같이 하면
403 - 사용 권한 없음: 액세스가 거부되었습니다.
댓글 7
-
YJSoft
2015.01.10 14:29
-
세상의모든계산기
2015.01.10 14:51
제 사이트는 위 주소로 접속하면 이렇게 나오네요.
이렇게 나오면 뭔가 문제가 있다는 건가요?
제 경우에
1. rewrite 적용은 되는 것 같습니다.
(짧은 주소 같은거 써서 이동 되면 적용 되는거 맞죠?)
2. 우분투+php5-fpm+nginx 사용중입니다.
-
YJSoft
2015.01.10 16:13
nginx은 rewrite 설정을 따로 해주셔야합니다.
https://github.com/xpressengine/xe-core/wiki/Nginx-rewite-%EC%84%A4%EC%A0%95%ED%95%98%EA%B8%B0 를 참고하셔서 설정해주시면 됩니다.
-
세상의모든계산기
2015.01.10 16:49
떠듬떠듬 기어가서 찾아보니까...
설정은 처음 XE 설치할 때 다 해두었습니다.
아래 방식으로
/etc/nginx/xe_rewrite.conf 저장해 뒀구요.
/etc/nginx/site-enabled/default 수정해서 위처럼 넣었습니다.
-
세상의모든계산기
2015.01.11 12:45
제 화면처럼 나오면 안되는 건가요??
이곳 포럼에서 해봐도 같은데요?
https://www.xpressengine.com/modules/member/skins/default/signup_form.html
-
세상의모든계산기
2015.01.11 12:58
다른 사이트들 해보니까
저처럼 폼이 표시되는 사이트가 있고
제한 표시되는 사이트가 있군요.
제한 표시되는 것이 보안상 유리할테니 이유를 더 찾아봐야겠습니다.
Forbidden
You don't have permission to access /xe/modules/member/skins/default/signup_form.html on this server.
-
bluedream
2015.01.11 08:17
htaccess 파일을 만지신건 아닌가요? htaccess 파일로 접근제어가 되어야 합니다.
rewrite 모듈이 설치되어 있고, .htaccess 파일 내용이 올바르다면 기본적으로 접근이 안되야 정상입니다.
rewrite 모듈이 설치되어 있고 활성화되어 있는지, htaccess 파일이 없거나 내용이 잘못되어 있지 않은지 확인해주세요.