Skip to content

CONF06_Absence de filtrage pour l acces aux hidden files UNIX #408

@ClemGerard

Description

@ClemGerard
Priorité de mise en œuvre Complexité de mise en œuvre
LONG TERME SIMPLE

Constat

Le serveur est configuré pour servir les pages correspondant à des fichiers cachés sur les systèmes UNIX (nom de fichier commençant par un point).

Risque

En l’absence de filtrage sur des fichiers cachés, le serveur pourrait faire fuiter des fichiers de configurations ou encore des fichiers relatifs à un dépôt de code git. Cela pourrait donner à un attaquant l’accès au code source ou à des informations de configuration du serveur.

Tasks

  • définir une directive retournant systématiquement une erreur 404 en cas de tentative d’accès à un fichier dont le nom commence par “.”.

Metadata

Metadata

Assignees

Labels

invalidThis doesn't seem right

Type

No type

Projects

No projects

Relationships

None yet

Development

No branches or pull requests

Issue actions