📂 Просмотр директорий Apache при ошибочной конфигурации сервера
Как показывает практика многие ресурсы допускают подобные ошибки при конфигурации.
При настройке Apache по умолчанию, просмотр каталогов отключен для порта 443 (см. скрин ниже). Однако, если отправить запрос на порт 80 (http, вместо https), обратившись через IP адрес вместо доменного имени, то мы сможем просматривать директории (запрос 2).
Запрос 1:
Запрос 2:
#web
Как показывает практика многие ресурсы допускают подобные ошибки при конфигурации.
При настройке Apache по умолчанию, просмотр каталогов отключен для порта 443 (см. скрин ниже). Однако, если отправить запрос на порт 80 (http, вместо https), обратившись через IP адрес вместо доменного имени, то мы сможем просматривать директории (запрос 2).
Запрос 1:
https://example.com/wp-content/uploads -> 403 Forbidden
Запрос 2:
http://1.1.1.1/wp-content/uploads -> 200 OK
#web