2017-08-08 1 views
2

J'ai récemment visionné un guide vidéo sur la mise en place du développement laravel. WAMP et laravel ont été installés. Après avoir terminé l'installation, l'instructeur a navigué vers le répertoire localhost et a prétendu que l'index localhost affichant la structure de fichier de votre projet était «un énorme problème de sécurité», et a procédé à la configuration d'un vhost pour corriger le problème.Problèmes potentiels de sécurité avec le répertoire d'index localhost?

Je ne suis pas certain parce que 127.0.0.1 je crois est seulement accessible à partir de la machine locale. Si un attaquant peut y accéder alors il aurait déjà le contrôle de mon ordinateur. De quelles autres façons cela pourrait-il être une vulnérabilité?

Merci.

+0

pas un problème de sécurité sur localhost du tout, et bien que pas la meilleure idée pas un problème de sécurité sur 'global' hébergé soit – rtfm

+1

Ne pas généralement faire confiance à des déclarations sans une certaine justification. – zerkms

+0

Si votre environnement de développement local est exposé à Internet, vous avez plus de problèmes qu'une liste de répertoires. – ceejayoz

Répondre

0

S'il n'est accessible que depuis votre machine locale, il n'y a aucun problème de sécurité car il n'y a pas d'attaquant possible. S'il est accessible à partir d'un réseau, vous devez le modifier pour qu'il ne soit accessible que depuis votre local, jusqu'à ce que vous ayez pris des mesures de sécurité.