디렉토리 인덱싱

이미지에 보이는 화면은 웹 서버에서 디렉토리 인덱싱(Directory Indexing) 기능이 활성화되어 있어, 웹사이트의 파일 목록이 방문자에게 그대로 노출되고 있는 상태입니다. 이는 보안상 매우 취약하며, 공격자가 사이트 구조를 파악하거나 설정 파일(wp-config.php 등)에 접근할 수 있게 만드는 심각한 문제입니다.

이 문제를 해결하고 정상적인 홈페이지를 표시하기 위한 조치 방법은 다음과 같습니다.

  1. 근본적인 원인 파악

현재 화면은 index.php나 index.html 같은 기본 시작 파일이 없거나, 서버 설정이 폴더 내부를 보여주도록 되어 있기 때문에 발생합니다.

  • 워드프레스 설치가 덜 되었거나 파일이 누락된 경우: 파일들이 루트 디렉토리에 제대로 있는지 확인하세요.
  • 파일 위치가 잘못된 경우: 이미지상의 wordpress/ 폴더 내부에 설치 파일이 들어있을 가능성이 높습니다. 워드프레스 파일들이 웹 루트(보통 /var/www/html 또는 public_html)에 직접 위치해야 합니다.
  1. 보안 조치 (디렉토리 인덱싱 차단)

가장 먼저 해야 할 일은 이 목록이 보이지 않게 막는 것입니다. 웹 서버 종류에 따라 다음과 같이 설정하세요.

  • Apache 서버인 경우 (.htaccess 파일 수정): 웹사이트 루트 폴더에 있는 .htaccess 파일에 아래 코드를 추가하세요.

apache

Copy

이 설정을 추가하면 디렉토리 목록 대신 ‘403 Forbidden’ 오류가 뜨며 파일 목록이 숨겨집니다.

  • Nginx 서버인 경우: Nginx 설정 파일(nginx.conf 또는 sites-available/default) 내 location / 블록에서 autoindex on; 설정을 찾아 autoindex off;로 변경하고 Nginx를 재시작하세요.
  1. 정상적인 홈페이지 표시를 위한 조치

목록을 숨기는 것만으로는 홈페이지가 나오지 않습니다. 사이트가 정상 작동하게 하려면 다음 과정을 수행하세요.

  1. 파일 경로 이동: 만약 /wordpress/ 폴더 안에 파일이 들어 있다면, 해당 폴더 안의 모든 파일을 웹 루트(현재 목록이 뜨는 곳)로 이동시켜야 합니다.
  2. 기본 페이지 확인: 워드프레스가 정상 설치되었다면 index.php 파일이 존재해야 합니다. 이 파일이 삭제되었거나 손상되지 않았는지 확인하세요.
  3. 권한 설정 확인: 파일과 폴더의 소유권(Owner)과 권한(Permission)이 웹 서버(www-data 등)에서 읽을 수 있게 설정되어 있는지 확인하세요.
  4. 파일 손상 확인: wp-config.php 파일이 제대로 설정되어 있는지, 데이터베이스 연결 정보가 올바른지 확인하십시오. 만약 파일이 깨졌다면 워드프레스 핵심 파일을 다시 업로드하는 것이 좋습니다.

주의사항

  • wp-config.php 노출: 현재 화면에서는 이 파일에 직접 접근이 가능해 보입니다. 이 파일에는 데이터베이스 아이디와 비밀번호가 포함되어 있으므로, 즉시 서버에서 외부 접근을 차단하거나, 비밀번호를 변경하는 것을 강력히 권장합니다.
  • 전문가 도움: 직접 수정이 어렵거나, 서버 설정에 익숙하지 않다면 사용 중인 호스팅 업체 고객센터에 “디렉토리 인덱싱을 끄고 워드프레스 경로를 루트로 설정하고 싶다”고 문의하시는 것이 가장 빠르고 안전합니다.

Posted

in

by

Tags:

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *