Oggi ho utilizzato un servizio di posta elettronica che utilizza come webmail il validissimo software RoundCube, non so nemmeno io il perchè ma mi è venuta la mania di controllare se le cartelle logs e temp fossero state correttamente protette per la visione da browser. Purtroppo, per chi ha installato la webmail, ho avuto accesso alle due directory!!!

Un consiglio per tutti:
quando si installa RoundCube bisogna preoccuparsi di inibire l’accesso alle due cartelle dall’esterno, un metodo valido è quello di proteggerle con Htpasswd.

Ho riscontrato un baco nell’update dalla versione 0.1 di Roundcube, in pratica non vengono più create in automatico le cartelle di default quando si accede alla casella.

Per risolvere il problema è necessario inserire nel file config/main.inc.php la seguente riga:

$rcmail_config['create_default_folders'] = TRUE;

RoundCube - elenco cartelle