Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 8 lipca 2025, 01:35

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: sobota, 24 czerwca 2006, 14:17 
Offline

Rejestracja: sobota, 23 kwietnia 2005, 12:36
Posty: 72
Wiele źródeł zaleca aby pliku z hasłami .htpasswd ograniczonego dostępu do katalogów stron www serwera Apache nie umieszczać w w katalogu stron www. W NND jest to katalog /home/httpd/html .
jaka jest szansa umieszczenia pliku .htpasswd poza katalogiem /home
np. w /usr/local/apache/passwd/ ?
Jest wtedy problem z prawami dostępu do tego pliku i Apache nie może go czytać. Jak należy to rozwiązać?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 czerwca 2006, 14:30 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
nie ma zadnego problemu, dziala znakomicie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 czerwca 2006, 15:18 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Powszechnie wiadomo ze user na jakim chodzi Apacz to nobody i takie powinny byc uprawnienbia pliku i katalogow w ktorych sie plik znajduje by user nobody mogl je czytac (plik 644) (katalogi 755)

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 czerwca 2006, 18:53 
Offline

Rejestracja: sobota, 23 kwietnia 2005, 12:36
Posty: 72
Czyli plik praktycznie dostępny dla odczytu dla każdego. Plik z hasłami dostępny dla każdego - suuper zabezpieczenie?
Jeśli Apacz to nobody to powinno mu wystarczyć chown nobody:nogroup i chmod 600 a nawet 400 dla pliku modyfikowanego tylko przeaz root-a. Gorzej z katalogiem, bo istniejące katalogi posiadają wyszukane poziomy dostępu .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 czerwca 2006, 20:09 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
fresko11 pisze:
Czyli plik praktycznie dostępny dla odczytu dla każdego. Plik z hasłami dostępny dla każdego - suuper zabezpieczenie?


Znaczy dla kogo?
dla Ciebie na loginie usera i dla Ciebie na koncie roota.

A jesli jeszcze kogos dopuszczasz do serwera to czynisz nieroztropnie :idea:

Ale ogólnie to dobrze kombinujesz
mozesz w /etc/apacz/ czy gdzie badz zrobic katalog usera nobody i w nim dopiero pliki

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 czerwca 2006, 20:41 
Offline

Rejestracja: sobota, 23 kwietnia 2005, 12:36
Posty: 72
Nie dopuszczam nikogo do serwera, ale są jeszcze ci nieproszeni, użytkownicy co mają konta na serwerze i osoby podpięte do sieci LAN oraz WLAN.
Zadziałało z plikiem .htpasswd utworzonym w katalogu /etc/httpd/passwd
z chmod katalogu 751 a pliku .htpasswd chmod 600 a chown nobody:root .


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 30 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl