Google Knows Your Joomla Passwords! » Joomla Components Blog
Googleが「Google Code Search」を始めたため、ウェブから読み込み可能なファイルのコードが読まれてしまうという警告です。
別にGoogleが実行可能なPHPファイルからパスワードを読み取るのではなく、例えばバックアップのために拡張子を.bakなどにしておくと、読み込み可能になってしまうというものです。あるいは、index.htmlなどを置かないとディレクトリ内のファイルの一覧が表示されてしまうサーバーもあります。
これは確かに気をつけなければならないことで、パーミッションの設定やパスワードを含むファイルは、アクセス不能な場所に設置するなどの対策が必要です。「.htaccess」で設定ファイルは読み込みできないようにするのも一つの手段かもしれません。
コメント