« アクセスログについて | メイン | コメント入力のメール通知 »
2004年10月29日
MovableTypeの設定ファイルが丸見え
MovableTypeの設定ファイルであるmt.cfgやデータベース用ディレクトリの各種ファイルが、デフォルトの設定ではブラウザから丸見え状態だ。これは、セキュリティ的にまずい。
当然、何らかの対策が必要だ。
私は、このファイルやディレクトリに対して、.htaccessファイルでブラウザからの直接アクセスを禁止したが、そんなに神経質になることではないかもしれん。
投稿者 masatsu : 2004年10月29日 16:18