웹서버 숨겨진 디렉토리를 어떻게 찾아내는지?

   조회 24581   추천 0    


분명히 관리자만 알도록 웹루트 폴더 뒤에 xxx.com/xxx8373/

이런식으로 디렉토리를 은밀하게 만들어서 별도 용도로 사용했는데 

누군가가 /xxx8373/script/setup.php 페이지에 접근하려고 하는 것이 웹서버 로그기록에 남았습니다.

해당 IP를 조회해보니 국가도 참 다양하게 나오네요..

미국, 우크라이나, 멕시코...

현재 Nginx 리버스프록시 형태로 운영되고 있는데

정말 궁금한 것은, 웹사이트에서 사용하질 않는데

 내부 디렉토리는 어떻게 알아냈을까요??


짧은글 일수록 신중하게.
2014-07
1. 해킹
2. 구글등의 검색봇
3. 웹페이지 주석

또 다른경로도 많이 있을듯합니다.
아마 구글에 1순위 우선꿘으로 한표 던저 봅니다..

다른 크롬이나 사파리 등등 에서도 쿠키로 검색이 되는듯 합니다..
정현태 2014-07
robots.txt 파일을 작성해 놓으세요.
양대감 2014-07
디렉토리 이름이 어떻건간에 스캐너로 쉽게 찾습니다.
관리자 페이지 등은 웹서버 설정에서 특정 IP만 접근하도록 접근제한하세요.
여현국 2014-07
스캐너로 때려보면 잘 잡힙니다.


QnA
제목Page 3147/5730
2014-05   5267179   정은준1
2015-12   1792109   백메가
2020-01   3953   세상탈출
2022-12   1488   호호
2024-08   2519   겉절이
2012-03   5550   김건우
2014-03   3763   가빠로구나
2021-05   2553   장동건2014
2024-08   1657   narumir
2016-08   3541   백만스물하나
2021-05   3177   김제연
2023-01   1900   제로원소프트
2017-09   4411   알파고
2020-01   3408   리장님
2023-01   5792   tritob
2015-08   5740   오오와다나나
2021-05   5470   inquisitive
2012-03   5239   박문형
2012-04   5845   김용대
2023-01   1656   요를레이
2017-09   4506   monet
2020-02   3010   팔코