Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

httpd config[geloest]

Diskussion: httpd config[geloest] im Forum Applikationen, in der Kategorie Software Home; Anzeige hi! Ich hatte ja seit einiger Zeit vor PHP zu lernen, habe mir nun endlich einen server aufgesetzt und ...

Antwort
Alt 07.05.08, 12:15   #1 (permalink)
sw33tlull4by
Guest
 
Likes:
httpd config[geloest]

Anzeige

hi!
Ich hatte ja seit einiger Zeit vor PHP zu lernen, habe mir nun endlich einen server aufgesetzt und mir gedacht das es das beste ist wenn er von aussen nicht erreichbar ist.
Wenn ich nicht da bin frisst mein system eh nur unnoetig strom, nur weil ich mich dann mal fue r5 min einloggen will und in meiner Pause phpcode zu testen.
Also habe ich einfach in der /etc/httpd/conf/httpd.conf
folgende Zeilen geaendert:

Zitat:
<Directory "/var/www/html">
#
# Possible values for the Options directive are "None", "All",
# or any combination of:
# Indexes Includes FollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews
#
# Note that "MultiViews" must be named *explicitly* --- "Options All"
# doesn't give it to you.
#
# The Options directive is both complicated and important. Please see
# http://httpd.apache.org/docs/2.2/mod/core.html#options
# for more information.
#
Options Indexes FollowSymLinks
#
# AllowOverride controls what directives may be placed in .htaccess files.
# It can be "All", "None", or any combination of the keywords:
# Options FileInfo AuthConfig Limit
#
AllowOverride None
#
# Controls who can get stuff from this server.
#
Order deny,allow
Allow from 127.0.0.1
Allow from ::1
Deny from all
</Directory>
Will ja nicht meinen Server zu Tode konfigurieren oder ein httpd Experte werden,aber ich will meine ruhe.

Da ich keinen Bock hatte die Directoryreferenzen ueberall in der Config zu aendern habe ich meinem normalen Account also Besitzer von /var/www/html eingetragen und einen symlink in mein Homedirectory gemacht.
Der rest ist Defaulteinstellung.
Laeuft alles recht gut.
Nun bekomme ich aber wenn ich von aussen auf meine maschiene zugreife also mittels meiner Inet-IP meine Startseite.
Klar kann ich das durch die welcom.conf aendern und wenn ich ein index.php setzen wuerde dann wuerde sofort error 403 erteilt werden, oder ich koennte allow localhost; deny from all in der .httpacces schreiben.
Was ich aber gerne sehen wuerde ist das alle glauben dieser Rechner hat keinen httpd am laufen,also Verbindung konnte nicht hergestellt werden.
Das ist genau das was mein eintrag machen sollte hat er aber nicht.
Meine iptables habe ich mal angehangen.
Habe ich in Punkto Sicherheit vielleicht sonst noch was uebersehen?
mfg

sw33t

//edit ganz vergessen:
OS ist Fedora 7
Angehängte Dateien
Dateityp: txt iptables.txt (421 Bytes, 0x aufgerufen)
  Mit Zitat antworten
Alt 07.05.08, 12:32   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Ein 'Listen 127.0.0.1:80' sollte dafür sorgen, dass der Server nur noch über localhost erreichbar ist. Die Directory-Zugriffe zu begrenzen ist dann total unnötig. Alternativ machst du die INPUT-Chain via iptables komplett dicht (established und related für Rückverbindung der ausgehenden Verbindungen natürlich zulassen).
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.05.08, 18:21   #3 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Laeuft wie gewuenscht, vielen dank.
mfg

sw33t
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Applikationen » httpd config[geloest]
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[C/C++] Config Dateien einlesen Nimda05 Code Kitchen 3 04.07.07 01:02
css config gugugs Games 12 02.07.07 21:10
Ftp - Server Config weau Linux/UNIX 2 24.11.06 13:03
wine 0.9.10 - config? meadow Linux/UNIX 2 23.03.06 20:25
Standard Config Dateitypen THRALL Windows 0 15.10.05 20:23


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61