Questão nº 63
Questão de Suporte · FGV DPGE-RJ 2014 (nº 63)
FGV2014Técnico Superior Especializado em SuporteSuporte
Gabarito: Bver comentário ↓
Por questões de segurança, o uso do arquivo .htaccess deve ser evitado em diretórios usados pelo software Apache. Para desabilitar completamente o uso desse arquivo em um diretório, na configuração do Apache desse diretório deve-se usar a diretiva
- AOption Indexes
- BAllowOverride none (alternativa correta)
- CAllowOverride All
- DOptions ExecCGI
- EAuthTypeDigest
Resposta comentada
Gabarito Alternativa B
Para evitar que usuários alterem configurações do servidor Apache em diretórios específicos, desabilitamos o uso dos arquivos .htaccess (que permitem essas alterações) diretamente na configuração principal do Apache.
- (A) Incorreta:
Options Indexesé uma diretiva que permite listar o conteúdo de um diretório quando não há um arquivo de índice (comoindex.html). Não tem relação com o uso de.htaccess. - (B) Correta:
AllowOverride noneé a diretiva que, quando configurada para um diretório, instrui o Apache a ignorar completamente qualquer arquivo.htaccesspresente nesse diretório e em seus subdiretórios, desabilitando-o por completo. - (C) Incorreta:
AllowOverride Allé o distrator mais tentador. Embora use a diretiva correta (AllowOverride), o valorAllfaz exatamente o oposto do que se pede: ele permite que todas as diretivas sejam sobrescritas por um arquivo.htaccess, habilitando seu uso máximo. A armadilha aqui é conhecer a diretiva, mas não seu efeito com o valorAllversusNone. - (D) Incorreta:
Options ExecCGIé uma diretiva que permite a execução de scripts CGI (Common Gateway Interface) em um diretório. Não está relacionada ao controle de.htaccess. - (E) Incorreta:
AuthTypeDigesté uma diretiva usada para especificar o tipo de autenticação (neste caso, Digest) para acesso a um diretório. Não tem a ver com a habilitação ou desabilitação de.htaccess.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.