15. august 2003 - 00:31Der er
8 kommentarer og 2 løsninger
apache med AllowOverride All sikker ?
Hej
Jeg er ved at sætte en ny webserver op. Og den skal bruges til at hoste nogen kunder på og vil hører om der noget sikkerheds accept i at sige: AllowOverride All ?
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
I httpd.conf filen sætter man AllowOverride til All, for at man tillader at man i en .htacces kan ændre infomationer. Men jeg ved ikk hvor meget man kan ændre, og vil hører om der var noget i vejen for at sætte AllowOverride til All, nå jeg vil hoste nogen kunder på den server, som for ftp adgang til serveren.
Nej :-) Var det ikke en idé lige at løbe dokumentationen igennem først. Det der med først at læse manualen hvis alt andet glipper er faktisk en joke, læs dokumentationen først, så ved man også hvad man laver.
jeg har læst den side du smed: AuthConfig Allow use of the authorization directives (AuthDBMGroupFile, AuthDBMUserFile, AuthGroupFile, AuthName, AuthType, AuthUserFile, Require, etc.).
FileInfo Allow use of the directives controlling document types (AddEncoding, AddLanguage, AddType, DefaultType, ErrorDocument, LanguagePriority, etc.).
Altså se det ud for mig at man skal skrive Fileinfo også for at får ErrorDocument...
Du skal lave en AllowOverride All hvis du vil have mulighed for at tilsidesætte "alle" standardindstillinger i din httpd.conf med dine lokale .htaccess filer.
Du skal lave en AllowOverride AuthConfig hvis du blot vil benytte den indbyggede password beskyttelse til diverse biblioteker, med din .htaccess.
Du skal lave en AllowOverride None hvis det ikke skal være muligt at tilsidesætte nogen standard indstillinger med din .htaccess.
Men du kan stadigvæk godt sætte dine error documents i din httpd.conf, som så vil fungere som standard på hele serveren.
Det er usædvanligt at webhoteller sætter den til AllowOverride All. Du burde sagtens kunne nøjes med en AuthConfig.
Men det er umuligt at sikre sig 100%. Hvis en kunde _vil_ lægge serveren ned, så kan han også. (en god metode skulle vist være, at fylde hukommelsen med billeder vha gdlib) Men så må du jo smide ham ud, uden refundering.
Der er mange forskellige indstillinger til allowoverride - og det er værd at bemærke at ved at sætte allowoverride, afgøres muligheden for at bruge .htaccess med forskellige ændringer. Det ændrer ikke på noget på dine muligheder i httpd.conf.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.