Actualmente estoy tratando de hacer que una vieja aplicación web PHP sea un poco más segura. Actualmente, la configuración de apache es tal que todos los archivos de clase de la aplicación están disponibles para el acceso de los usuarios (aunque los índices están desactivados). Al buscarlos solo aparece una página en blanco, ya que no tienen ningún resultado y ni siquiera están inicializando ningún objeto, solo declaran clases.
¿Se trata de un problema de seguridad y de su tamaño? Mi intuición es que es una idea terrible, pero aparte de dar información de un atacante a la configuración del servidor, no tengo ninguna razón en particular para pensar que sí.