
On 11.11.21 18:37, Werner Franke wrote:
---- Scanning URL: https://wfr1dns.spdns.org:30443/ ---- + https://werner.spdns.org:40443/cgi-bin (CODE:403|SIZE:7573)
+ https://werner.spdns.org:40443/git (CODE:403|SIZE:7573)
+ https://werner.spdns.org:40443/phpMyAdmin (CODE:403|SIZE:7573)
Meine DocumentRoot ist "/srv/www/htdocs"
root@hpserver (-bash) ll /srv/www/htdocs drwxr-xr-x 2 root root 4,0K 1. Nov 18:28 cgi-bin -rw-rw-r-- 1 root root 45 17. Dez 2020 .htusers drwxr-xr-x 14 root root 4,0K 1. Okt 04:05 nextcloud drwxr-xr-x 9 root root 4,0K 1. Nov 18:25 phpMyAdmin
root@hpserver (-bash) ll /srv/www drwxr-xr-x 2 root root 4,0K 1. Nov 18:28 cgi-bin -rw-rw-r-- 1 root root 17 1. Nov 17:11 .htaccess drwxr-xr-x 5 root root 4,0K 11. Nov 18:22 htdocs
root@hpserver (-bash) more .htaccess Options -Indexes
dirb geht eine Liste von Verzeichnisnamen durch, die er dann schlicht durchprobiert. Das Abschalten der Indexierung hilft Dir hier also nicht. Aber Du bekommst ja ein 403 (Forbidden), also alles gut.
Wenn ja, was könnte helfen ?
Hänge eine zweite Apache Instanz (oder einen nginx) als Reserve Proxy vor Deinen Apache und sorge dafür, dass nur dieser aus dem Internet erreichbar ist. Viele Grüße Ulf