Se una cartella non contiene una pagina iniziale come index.php o index.html, il server web può mostrarne il contenuto come elenco. In questo modo potrebbero diventare visibili file che non dovrebbero essere pubblici. Con due brevi regole nel file .htaccess aumenta la sicurezza.
Aprire il file .htaccess
- Acceda a cPanel e apra il File Manager.
- Clicchi su Settings in alto a destra, attivi Show Hidden Files (dotfiles) e salvi.
- Apra la cartella
public_html, clicchi con il tasto destro su.htaccesse scelga Edit. Se il file non esiste, lo crei con + File.
Disattivare l’elenco delle directory
Aggiunga questa riga:
Options -Indexes
Le cartelle senza pagina iniziale mostreranno un errore (403) invece di un elenco di file.
Proteggere il file .htaccess
Per impedire che il file venga aperto dal browser, aggiunga:
<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>
Clicchi poi su Save Changes.
Nota: crei una copia del file .htaccess prima di ogni modifica. Se il sito mostra poi un errore 500, ripristini la copia e controlli la sintassi.