Skip to content

mimikero

Program / Security etc…

Menu
Menu

tenable解説 バックアップディレクトリ

Posted on 2024年9月24日2024年9月24日 by mimi

概要

脆弱性名(Ja)バックアップディレクトリ
脆弱性名(En)Backup Directory
ID98073
危険度Medium
ファミリーData Exposure

説明

バックアップディレクトリは、システムやアプリケーションの変更やアップデート時に作成されるファイルやディレクトリのコピーです。

これらがサーバー上に残り、外部からアクセス可能になっている場合、攻撃者が過去のデータや設定情報を入手し、不正アクセスや脆弱性を突く攻撃に利用されるリスクがあります。

特に「.bak」「.old」「.backup」などの拡張子を持つディレクトリは狙われやすいです。

リスク

バックアップディレクトリが外部に公開されると、システムの設定やソースコードが露出し、攻撃者にとって有用な情報が漏洩する可能性があります。

これにより、システムの脆弱性が特定され、攻撃が容易になるため、Webアプリケーションやサーバー全体のセキュリティが低下します。

さらに、過去のデータや認証情報などが含まれている場合、攻撃者はそれを利用して不正アクセスを試みることもあります。

検出トリガー

  • 「.bak」「.backup」「.old」「 (copy)」などのファイルが発見される
  • バックアップファイルやディレクトリがサーバー上に存在し、外部からアクセス可能

(誤検出の可能性があります。)

対策

不要なバックアップディレクトリの削除

バックアップディレクトリやファイルが外部に公開されている場合、速やかに削除するか、アクセスできない場所に移動します。

Apacheの設定

バックアップディレクトリにアクセスできないよう、適切なアクセス制御を設定します。たとえば、Apacheでは以下のように設定します。

<Directory /path/to/backup>
    Require all denied
</Directory>

Nginxの設定

Nginxでバックアップディレクトリへのアクセスを制限する設定を導入します。
以下の設定で、バックアップファイルへのアクセスを拒否します。

location /backup/ {
    deny all;
}

関連リンク

危険度が脆弱性ツールによって異なる場合があります。

Tenable Pluginhttps://jp.tenable.com/plugins/was/98073

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


email confirm*

post date*

ads

trends post

Spring Boot と Spring Framework バージョン 対応表まとめ(SpringBoot v2,v3)

Excelデータのスクロールバーが短い現象を保存を使わずに直す

エックスサーバーにLaravelプロジェクトをデプロイ

latest post

  • Cockpit-Docker をubuntu20にインストールする
  • PHPのProcessで日本語パラメータを扱うとsurrogates not allowed となる
  • XServerでexecやshell_execを実行すると、Unable to forkとエラーが出るとき
  • tenable解説 混合リソースの検出
  • tenable解説 WebDAV
  • tenable解説 ディレクトリリスト
  • tenable解説 暗号化されていないパスワードフォーム
  • tenable解説 オートコンプリートのパスワードフィールド
  • tenable解説 CVS/SVN ユーザーの漏洩
  • tenable解説 プライベート IP アドレスの漏洩
  • tenable解説 メールアドレスの漏洩
  • tenable解説 バックアップファイル
  • tenable解説 バックアップディレクトリ
  • tenable解説 共通ファイルの検出
  • tenable解説 共通ディレクトリの検出

カテゴリー

  • Authentication & Session
  • BurpSuite
  • Component Vulnerability
  • Data Exposure
  • HTTP Security Header
  • Lodash
  • Moment.js
  • tenable
  • Web Applications
  • Web Servers
  • 未分類
  • 脆弱性解説
©2025 mimikero | WordPress Theme by Superbthemes.com