Faz muito tempo que estou procurando uma forma de impedir a listagem dos arquivos de um diretório no
Apache quando o mesmo não possui um index. Hoje, depois de ler um artigo no
Underlinux, finalmente encontrei o que procurava, então resolvi postar aqui somente essa parte. Basta entrar no
httpd.conf e acrescentar o seguinte:
<Directory "/var/www/fotos">
Options +Indexes MultiViews
AllowOverride None
Order allow,deny
Allow from all
</Directory>
Eu só não sei ainda se tem alguma forma de estender isso aos subdiretórios ou se é preciso repetir isso para cada um dos diretórios que se pretende bloquear, se alguém souber poste pra gente.
Para quem quiser ler o artigo completo que fala sobre outras dicas de segurança no Apache, basta acessar: