ベンダディレクトリセキュリティチェック

提供:MoodleDocs
2022年1月27日 (木) 02:33時点におけるToshihiro KITA (トーク | 投稿記録)による版 (ページの作成:「{{セキュリティ概要レポート}} '''ベンダディレクトリは公開サイトに存在してはなりません。 ''' Moodle dirroot内のディレクト<…」)
(差分) ← 古い版 | 最新版 (差分) | 新しい版 → (差分)
移動先:案内検索

ベンダディレクトリは公開サイトに存在してはなりません。

Moodle dirroot内のディレクトvendorには、通常PHP Composerによってインストールされるさまざまなサードパーティライブラリとその依存関係が含まれています。 PHPUnitフレームワークのインストールなど、ローカルでの開発に必要になる場合があります。ただし、サイトをリモート攻撃にさらす可能性のある潜在的に危険なコードも含まれている可能性があります。

サイトがパブリックURL経由で利用できる場合は、ディレクトリを削除するか、少なくともWebアクセスを禁止することを強くお勧めします。