[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[webdav-jp:0369] root のファイルが削除できる



はじめまして。塚田といいます。
はじめての投稿になります。
以後よろしくお願いします。

サーバーの設定のせいかもしれませんが、
題名のとおりDAV(Webフォルダ)を使ってrootのファイルが
削除できてしまいます。

具体的には、
サーバーはapache1.3.24 mod_dav-1.0.3-1.3.6を使っています。
apacheのhttpd.confのUser,Groupともにnobodyです。
削除されたファイルのUser,Groupともにrootで、
パーミッションは-r--r--r--でした。
<LimitExec>ディレクティブを使って、DELETEを使えないようにすれば
一応防げるのですが、rootのファイルが削除できてしまうのは
問題なのではないか、と思いメールさせてもらいました。

もう一つ質問させてください。
.htaccessのようなファイルが見えてしまうのですが、
これを見れなくする方法はあるのでしょうか?
httpd.confにデフォルトで書かれている設定ではWebフォルダから
見えてしまいます。

これらに対する対処の方法をお持ちの方は
是非教えてください。
よろしくおねがいします。

-----------------------------------------------------------
Name: 塚田 武志
E-Mail: tsukada@xxxxxxxxxxxxxxxxxxxx
-----------------------------------------------------------