.htaccess Information Leak

Copyright © Shutterstock / Gorodenkoff
Was ist .htaccess Information Leak?
Bei dem .htaccess Information Leak handelt es sich um ein Sicherheitsproblem einer Website, das eine Änderung der Konfiguration zulässt.
Beschreibung
.htaccess-Dateien können genutzt werden, um die Konfiguration der Apache Web Server Software zu verändern. Dadurch können zusätzliche Funktionen und Features, die die Apache Web Server Software zu bieten hat, ein- bzw. ausgeschaltet werden.
Basierend auf der Rückmeldung des Statuscodes kann es sein, dass die .htaccess-Datei durch Authentifikations- oder Autorisierungsmechanismen gestützt sind.
Tipp
Überprüfen Sie die Sicherheit Ihrer Website mit unserem kostenlosen Security Crawler oder mit der OSG Performance Suite Free Version.
Problemlösung
Um den Webserver zu schützen, ist sicherzustellen, dass die .htaccess-Datei nicht zugänglich ist.
Datenbanklinks zur Schwachstelle
Wenn Sie noch Fragen bezüglich des Themas haben, dann können Sie sich gerne weiter über die Seite der CWE Organisation und oder auf .htaccess Guide darüber weiter informieren.
Sie haben noch Fragen?