Skip to content

mimikero

Program / Security etc…

Menu
Menu

tenable解説 .DS_Store ファイルが検出されました

Posted on 2024年9月14日2024年9月22日 by mimi

概要

脆弱性名(Ja).DS_Store ファイルが検出されました
脆弱性名(En).DS_Store File Detected
ID98646
危険度Medium
ファミリーData Exposure

説明

.DS_Storeファイルは、macOSが各フォルダ内に自動生成する隠しファイルで、フォルダのメタデータを保存しています。

リスク

通常はユーザーの目に触れませんが、これがウェブサーバー上に公開されると、内部のディレクトリ構造やファイル情報が漏洩する可能性があります。

検出トリガー

  • .DS_StoreファイルがWebサーバー内に存在している。
  • ツールで該当ファイルのリストアップが可能です。
  • 該当ファイルが外部からアクセス可能な状態になっている。

対策

案1: .DS_Storeファイルの削除

サーバー上の.DS_Storeファイルを手動で削除します。
以下のコマンドを使ってサーバー内で検索・削除を行うことが可能です。

# 検索コマンド
find /path/to/your/site -name ".DS_Store"
# 削除コマンド (必ず削除対象を確認してから実行してください。)
find /path/to/your/site -name ".DS_Store" -delete

案2: アクセス制御の強化

ウェブサーバーの設定ファイルで.DS_Storeファイルへのアクセスを拒否します。
Apacheの場合、.htaccessファイルに以下のルールを追加してください。

<Files ".DS_Store">
  Order allow,deny
  Deny from all
  Satisfy All
</Files>

nginxの場合:

location ~ /\.DS_Store {
  deny all;
  access_log off;
  log_not_found off;
}

設定を反映させることで、.DS_Storeファイルへの外部からのアクセスが拒否されます。

案3: .DS_Storeファイルの生成防止

macOSのFinder設定で、ネットワークドライブに対する.DS_Storeファイルの生成を防ぐ設定を行います。
ターミナルで以下のコマンドを実行することで、ネットワーク共有フォルダに .DS_Storeファイルの生成を防ぎます。

defaults write com.apple.desktopservices DSDontWriteNetworkStores -bool TRUE

再起動することで設定が有効になります。

関連リンク

Tenable Pluginhttps://jp.tenable.com/plugins/was/98646

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


email confirm*

post date*

ads

trends post

Spring Boot と Spring Framework バージョン 対応表まとめ(SpringBoot v2,v3)

Excelデータのスクロールバーが短い現象を保存を使わずに直す

エックスサーバーにLaravelプロジェクトをデプロイ

latest post

  • Cockpit-Docker をubuntu20にインストールする
  • PHPのProcessで日本語パラメータを扱うとsurrogates not allowed となる
  • XServerでexecやshell_execを実行すると、Unable to forkとエラーが出るとき
  • tenable解説 混合リソースの検出
  • tenable解説 WebDAV
  • tenable解説 ディレクトリリスト
  • tenable解説 暗号化されていないパスワードフォーム
  • tenable解説 オートコンプリートのパスワードフィールド
  • tenable解説 CVS/SVN ユーザーの漏洩
  • tenable解説 プライベート IP アドレスの漏洩
  • tenable解説 メールアドレスの漏洩
  • tenable解説 バックアップファイル
  • tenable解説 バックアップディレクトリ
  • tenable解説 共通ファイルの検出
  • tenable解説 共通ディレクトリの検出

カテゴリー

  • Authentication & Session
  • BurpSuite
  • Component Vulnerability
  • Data Exposure
  • HTTP Security Header
  • Lodash
  • Moment.js
  • tenable
  • Web Applications
  • Web Servers
  • 未分類
  • 脆弱性解説
©2025 mimikero | WordPress Theme by Superbthemes.com