Roundcube: Temp e Logs… fate attenzione!
| agosto 29th, 2008Oggi ho utilizzato un servizio di posta elettronica che utilizza come webmail il validissimo software RoundCube, non so nemmeno io il perchè ma mi è venuta la mania di controllare se le cartelle logs e temp fossero state correttamente protette per la visione da browser. Purtroppo, per chi ha installato la webmail, ho avuto accesso alle due directory!!!
Un consiglio per tutti:
quando si installa RoundCube bisogna preoccuparsi di inibire l’accesso alle due cartelle dall’esterno, un metodo valido è quello di proteggerle con Htpasswd.
