htpasswd | server?
Hallo! Man kann ja einen Server mit gobuster ganz einfach hidden Directories rausfinden. Es gibt noch andere Methoden, die effizienter sind, wofür meine Frage davor leider gelöscht wurde.
Naja um diese Sicherheitslücke zu schließen , müsste man ja irgendwie die Directory für jede “Session” ein Passwort abfragen. Wenn man ein komplettes Login System mit Datenbank schreibt, welches dann auf eine eh öffentliche Directory leitet ist Schwachsinn.
Ist es sinnvoll diese Directories mit htpasswrd zu “sichern”?
Das ganze steht jetzt unter Softwareentwicklung da ich Netzwerksicherheit oder Webentwicklung nicht gefunden hab.