Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Win2k3 | XAMMP | WBB3 | Wordpress | 2Unabhängige Datenbanken

Diskussion: Win2k3 | XAMMP | WBB3 | Wordpress | 2Unabhängige Datenbanken im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Hi Leute, ich hab ein problem mit meinem Server bzw. dem XAMMP. Ich denke ich bin hier richtig da ...

Antwort
Alt 03.12.07, 14:27   #1 (permalink)
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Thumbs down Win2k3 | XAMMP | WBB3 | Wordpress | 2Unabhängige Datenbanken

Anzeige

Hi Leute,

ich hab ein problem mit meinem Server bzw. dem XAMMP.
Ich denke ich bin hier richtig da es hier wohl um server konfiguration geht.


Also Ich hab einen Windows 2003 Server.
Auf dem ist XAMMP installiert.
Unter XAMMP laufen 2 "Projekte".
Einmal ein WBB 3 und ein Wordpress Blog.
Das WBB3 läuft einwandfrei, ich kann es per dyndns von überall aus erreichen,
doch der Wordpress lässt sich nur lokal auf dem Server aufrufen.
Schon aus dem Internen Netzwerk bekomm ich die Fehler Meldung "Seite kann nicht angezeigt werden".
Die beiden Ordner (wbb und blog) sind auf der gleichen ebene, im obersten htdocs Ordner.
Ich habe zuerst WBB3 installiert und danach per phpmyadmin eine Datenbank erstellt, damit ich Wordpress installieren konnte.

Ich bin per Google leider nicht fündig geworden.(Was wohl an einem Fomurlierungsproblem liegt)


Vielen Danke schon mal im Vorraus.

R!K3R ist offline   Mit Zitat antworten
Alt 03.12.07, 15:37   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Hast du vhosts festgelegt? Kann der Webserver-Benutzer die Daten korrekt lesen? Gibt es Fehler in der access.log oder der error.log? Und wie kommt man eigentlich, wenn man http://www.apachefriends.org/en/xampp-linux.html#381 mal gelesen hat (...but only for developers in a development environment...), auf die Idee einen XAMPP im WWW verfügbar zu machen, wenn man keine Ahnung hat (oder weil man keine Ahnung hat...)?
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.12.07, 17:24   #3 (permalink)
Themenstarter
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von bitmuncher
Hast du vhosts festgelegt?
vhosts, sagt mir in Verbindung mit einem Webserver nichts, ich finde auch nichts dazu im Web. Da geht es immer nur um Bouncer bzw. Angebote eines vhosts.

Wenn du einen Link parat hast, wäre das nicht schlecht.

Zitat:
Original von bitmuncher
Kann der Webserver-Benutzer die Daten korrekt lesen?
Wer ist für dich der Webserver-Benutzer? Der Lokale-Account auf dem Server?

Zitat:
Original von bitmuncher
Gibt es Fehler in der access.log oder der error.log?
Sobald ich wieder Zugriff habe schreibe ich, wenn es welche gibt, diese hier hinein.
Aber wenn es da Fehler gibt dürfte ich die daten dann überhaupt lokal auslesen können?

Zitat:
Original von bitmuncher
Und wie kommt man eigentlich, wenn man http://www.apachefriends.org/en/xampp-linux.html#381 mal gelesen hat (...but only for developers in a development environment...), auf die Idee einen XAMPP im WWW verfügbar zu machen, wenn man keine Ahnung hat (oder weil man keine Ahnung hat...)?
Wer sagt denn das es immer verfügbar ist?
Bis jetzt dient das nur zu Testzwecken die dyndns und die portweiterleitung war bis jetzt 5min aktiv.

Für alles andere Gilt --> Weil keine Ahnung.
R!K3R ist offline   Mit Zitat antworten
Alt 03.12.07, 17:58   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Zitat:
Original von R!K3R
Zitat:
Original von bitmuncher
Hast du vhosts festgelegt?
vhosts, sagt mir in Verbindung mit einem Webserver nichts, ich finde auch nichts dazu im Web. Da geht es immer nur um Bouncer bzw. Angebote eines vhosts.

Wenn du einen Link parat hast, wäre das nicht schlecht.
http://httpd.apache.org/docs/2.0/vhosts/ <- sowas meine ich.

Zitat:
Original von R!K3R
Zitat:
Original von bitmuncher
Kann der Webserver-Benutzer die Daten korrekt lesen?
Wer ist für dich der Webserver-Benutzer? Der Lokale-Account auf dem Server?
Auch unter Windows läuft der Apache unter einem eigenen User soviel ich weiss. Welcher das ist wird normalerweise in der httpd.conf definiert.

Zitat:
Original von R!K3R
Zitat:
Original von bitmuncher
Gibt es Fehler in der access.log oder der error.log?
Sobald ich wieder Zugriff habe schreibe ich, wenn es welche gibt, diese hier hinein.
Aber wenn es da Fehler gibt dürfte ich die daten dann überhaupt lokal auslesen können?
Sorry, ich verstehe nicht worauf du hinaus willst. Natürlich kannst du deine Log-Dateien lokal einsehen.

Zitat:
Original von R!K3R
Zitat:
Original von bitmuncher
Und wie kommt man eigentlich, wenn man http://www.apachefriends.org/en/xampp-linux.html#381 mal gelesen hat (...but only for developers in a development environment...), auf die Idee einen XAMPP im WWW verfügbar zu machen, wenn man keine Ahnung hat (oder weil man keine Ahnung hat...)?
Wer sagt denn das es immer verfügbar ist?
Bis jetzt dient das nur zu Testzwecken die dyndns und die portweiterleitung war bis jetzt 5min aktiv.

Für alles andere Gilt --> Weil keine Ahnung.
Einsicht ist der erste Schritt zur Besserung.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 03.12.07, 20:28   #5 (permalink)
Themenstarter
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Sorry, ich verstehe nicht worauf du hinaus willst. Natürlich kannst du deine Log-Dateien lokal einsehen.
In der error.log ist nur drinne, wo ich mich einige mal vertippt hatte, sonst ist da nichts aktuelles drinn (also nach installation vom wordpress).

Zu der Acceslog der Eintrag ist gerade neu gekommen als ich nochmal versucht habe extern auf den Blog zuzugreifen:
[IP] 192.168.2.52 - - [03/Dec/2007:20:15:51 +0100] "GET /blog/ HTTP/1.1" 301 -

Zitat:
Auch unter Windows läuft der Apache unter einem eigenen User soviel ich weiss. Welcher das ist wird normalerweise in der httpd.conf definiert.
Du meinst der Apache läuft unter einem eigenen Windows-Benutzer?
Also es ist kein neuer Benutzer hinzugekommen und in der http.conf, finde ich wenn ich nach dem begriff "user" suche nichts wo irgentwo ein name steht.

Zitat:
http://httpd.apache.org/docs/2.0/vhosts/ <- sowas meine ich.
Wenn ich das richtig verstehe muss ich in meinem fall, gar keine vhosts einstellen oder seh ich da was falsch? Ich verwende ja so zusagen absolute URLs.
R!K3R ist offline   Mit Zitat antworten
Alt 03.12.07, 20:38   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Das ist richtig, eigentlich brauchst du die nicht, aber ich hab nunmal auch schon User erlebt, die fleissig VHosts bastelten obwohl sie diese nicht brauchten. Allerdings weist der Fehler 301 darauf hin, dass ein Redirect gelegt ist.

Zitat:
HTTP-Error-Code 301
Die angeforderten Daten befinden sich nicht mehr unter dem URI, sie wurden dauerhaft auf eine andere Adresse verschoben. In der Statusmeldung wird angegeben, unter welchem URI sich die Daten jetzt befinden. Ein Web-Browser, der diese Antwort vom Server erhält, kann beispielsweise gleich die neue Adresse anfordern.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 03.12.07, 21:05   #7 (permalink)
Themenstarter
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Schlau werde ich daraus nun aber nicht. ^_^
R!K3R ist offline   Mit Zitat antworten
Alt 03.12.07, 21:58   #8 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Interpretations-Versuche...

OK, nicht böse sein, wenn ich erstmal daneben liege.

Code "301" bedeutet nur, daß die Seite vorher schon mal abgerufen wurde und seitdem nicht verändert wurde. (Nur nebenbei: Wird gesendet, wenn der Browser eine Anfrage sendet mit irgendeinem HTTP-Header, der aussagt, daß (und wann) das Dokument schon mal gelesen wurde und nur geschickt werden soll, wenn es erneuert wurde.)
Also: Für "/blog" ist alles erstmal in Ordnung, was R!K3R ja auch schreibt.

Daß R!K3R den Webserver höchstens mal ganz kurz zum Test nach außen durchstellt, ist auch OK. Tue es aber am besten wirklich erst dann, wenn Du die ganze Sache verstanden hast und alles mit Ursache-Wirkungs-Beziehung einordnen kannst!

Gewöhne Dir genau wegen den bei Dir eingerichteten PHP-Projekten und wegen dem Zusammentreffen damit, daß Du Einsteiger in das Webserver-Gebiet bist, unbedingt an, die Logs des Webservers (sowohl access- als auch error-Log) und das PHP-Error-Log im Auge zu behalten! Lasse den Webserver erst nach draußen, wenn Du diese drei Dinge BEWUSST eingerichtet hast und mit einem Klick in der Startleiste im täglichen Griff hast!

Zu Horrorszenarien muß es nicht kommen, wenn Du das System vernünftig einstellst und absicherst. Wir helfen Dir. Bleibt hier dran, bis es steht!
Andererseits: Wenn Du ein System auf Basis von XAMPP hinsetzt UND gleichzeitig ein ziemlich beliebiges der größeren, weit verbreiteten PHP-Projekte aufspielst, und es dann auch nur einen Tag am Netz läßt, WIRST Du Deinen Rechner mit Sicherheit los sein (aber immer noch die Energiekosten bezahlen dürfen).

(Ich speichere erstmal...)
----

Dein eigentliches Problem war ja aber nun, daß eines der Projekte funktioniert (WBB3), das andere aber nicht (Wordpress).

Und nach Deiner Beschreibung wird das eine (WBB3) vom Webserver zum localhost, ins LAN und ins Internet serviert, während das andere ausschließlich zum localhost serviert wird. Nichtsdestotrotz WIRD es aber serviert, nicht wahr? VOM PRINZIP her funktioniert also der Webserver und das installierte Wordpress erstmal.

Mir scheint das ein Problem der Einstellung in der Apache-Konfiguration zu sein.

Du könntest (ich würde) folgendes versuchen:
- Ermittle die Apache-Konfigurationsdatei, die für Deinen Webserver zuständig ist!
(Eventuell muß hier mal jemand anderes unter die Arme greifen, wo die bei einem XAMPP standardmäßig liegt.)
- Suche "directory" - Einträge heraus!
- Bereinige sie von eventuellen privaten Elementen und poste mal, wie das bei Dir aussieht!
- Laß den Server NICHT ans Netz (Portforwarding im Router), solange Du diese Sachen hier diskutierst!
Harry Boeck ist offline   Mit Zitat antworten
Alt 03.12.07, 22:34   #9 (permalink)
Themenstarter
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Danke für den schönen Ansatz.

Also ich hab hier die "httpd.conf" meinst du die?
R!K3R ist offline   Mit Zitat antworten
Alt 03.12.07, 23:05   #10 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Weiter im Kontext...

Ja, "httpd.conf" hört sich korrekt an.
Du solltest - wie gesagt - persönliche Sachen rausnehmen und dann mal den Anteil posten, der sich um die "directory"-Einträge dreht.

Es könnte auch sein, daß beim XAMPP (ich benutze immer "nur" einen ganz manuell eingerichteten, daher kenne ich mich bei dem nicht so aus) andere Konfigurationsdateien "included" werden.
Durchsuche dann auch diese nach jenen "directory"-Einträgen.

(Ich muß allerdings auch gestehen, daß ich erstmal noch im Dunkeln tappe und nur nach Ankern Ausschau halte, die den von Dir beschriebenen Unterschied in der Auslieferung bewirken könnten. Ich könnte also mit meiner Vermutung auch komplett daneben liegen... - Wenn jemand eine bessere Idee hat, bitte einmischen!)
Harry Boeck ist offline   Mit Zitat antworten
Alt 04.12.07, 02:54   #11 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Einfach mal die httpd.conf (in einem Codeblock) posten, würde ich sagen. Allerdings wage ich zu bezweifeln, dass es an der liegt, da du ja bisher die Datei scheinbar nichtmal kanntest und vermutlich keine manuellen Änderungen vorgenommen hast. Per Default ist XAMPP (Zitat) "open as possible and allowing the developer anything he/she wants". Ich kenne allerdings Wordpress nicht wirklich (man weiss ja, dass ich blog.de bevorzuge ) und evtl. gibt es dort eine Einstellung, die den Zugriff von Remote unterbindet bzw. nur von bestimmten IPs erlaubt.

@Harry Boeck: Ich kenne den Error-Code 301 u.a. auch, wenn eine Rewrite-Regel den Browser umleitet. Meist liegt das dann aber an einer Fehlkonfiguration. Da R!K3R aber vermutlich nichts an der Webserver-Konfiguration geändert hat, halte ich das mittlerweile auch eher für unwahrscheinlich. Zum Punkt ihm zu helfen XAMPP dicht zu machen: Ich hoffe, dass du der absolute Apache-Crack bist, denn XAMPP dicht machen ist eine Menge Arbeit, weitaus mehr als einen sauberen Apache händisch aufzusetzen. XAMPP enthält eine Menge Kram, den ein Admin niemals auf einem Live-System einsetzen würde, da sie allgemein als unsicher gelten.

However... einfach mal die httpd.conf posten oder an einen Beitrag anhängen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 04.12.07, 06:59   #12 (permalink)
Themenstarter
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Hier die httpd.conf:

Code:
#
# This is the main Apache HTTP server configuration file.  It contains the
# configuration directives that give the server its instructions.
# See <URL:http://httpd.apache.org/docs/2.2/> for detailed information.
# In particular, see 
# <URL:http://httpd.apache.org/docs/2.2/mod/directives.html>
# for a discussion of each configuration directive.
#
# Do NOT simply read the instructions in here without understanding
# what they do.  They're here only as hints or reminders.  If you are unsure
# consult the online docs. You have been warned.  
#
# Configuration and logfile names: If the filenames you specify for many
# of the server's control files begin with "/" (or "drive:/" for Win32), the
# server will use that explicit path.  If the filenames do *not* begin
# with "/", the value of ServerRoot is prepended -- so "logs/foo.log"
# with ServerRoot set to "C:/xampp/apache" will be interpreted by the
# server as "C:/xampp/apache/logs/foo.log".
#
# NOTE: Where filenames are specified, you must use forward slashes
# instead of backslashes (e.g., "c:/apache" instead of "c:\apache").
# If a drive letter is omitted, the drive on which Apache.exe is located
# will be used by default.  It is recommended that you always supply
# an explicit drive letter in absolute paths, however, to avoid
# confusion.
#

# ThreadsPerChild: constant number of worker threads in the server process
# MaxRequestsPerChild: maximum  number of requests a server process serves
ThreadsPerChild 250
MaxRequestsPerChild  0

#
# ServerRoot: The top of the directory tree under which the server's
# configuration, error, and log files are kept.
#
# Do not add a slash at the end of the directory path.  If you point
# ServerRoot at a non-local disk, be sure to point the LockFile directive
# at a local disk.  If you wish to share the same ServerRoot for multiple
# httpd daemons, you will need to change at least LockFile and PidFile.
#
ServerRoot "C:/xampp/apache"

#
# Listen: Allows you to bind Apache to specific IP addresses and/or
# ports, instead of the default. See also the <VirtualHost>
# directive.
#
# Change this to Listen on specific IP addresses as shown below to 
# prevent Apache from glomming onto all bound IP addresses (0.0.0.0)
#
#Listen 12.34.56.78:80
Listen 80

#
# Dynamic Shared Object (DSO) Support
#
# To be able to use the functionality of a module which was built as a DSO you
# have to place corresponding `LoadModule' lines at this location so the
# directives contained in it are actually available _before_ they are used.
# Statically compiled modules (those listed by `httpd -l') do not need
# to be loaded here.
#
# Example:
# LoadModule foo_module modules/mod_foo.so
#
LoadModule actions_module modules/mod_actions.so
LoadModule alias_module modules/mod_alias.so
LoadModule asis_module modules/mod_asis.so
LoadModule auth_basic_module modules/mod_auth_basic.so
#LoadModule auth_digest_module modules/mod_auth_digest.so
#LoadModule authn_anon_module modules/mod_authn_anon.so
#LoadModule authn_dbm_module modules/mod_authn_dbm.so
LoadModule authn_default_module modules/mod_authn_default.so
LoadModule authn_file_module modules/mod_authn_file.so
#LoadModule authnz_ldap_module modules/mod_authnz_ldap.so
#LoadModule authz_dbm_module modules/mod_authz_dbm.so
LoadModule authz_default_module modules/mod_authz_default.so
LoadModule authz_groupfile_module modules/mod_authz_groupfile.so
LoadModule authz_host_module modules/mod_authz_host.so
LoadModule authz_user_module modules/mod_authz_user.so
#LoadModule autoindex_module modules/mod_autoindex.so # don't load because of mod_autoindex_color.so
#LoadModule bucketeer_module modules/mod_bucketeer.so
#LoadModule cache_module modules/mod_cache.so
#LoadModule disk_cache_module modules/mod_disk_cache.so
#LoadModule file_cache_module modules/mod_file_cache.so
#LoadModule mem_cache_module modules/mod_mem_cache.so
#LoadModule cern_meta_module modules/mod_cern_meta.so
#LoadModule charset_lite_module modules/mod_charset_lite.so
LoadModule cgi_module modules/mod_cgi.so
LoadModule dav_module modules/mod_dav.so
LoadModule dav_fs_module modules/mod_dav_fs.so
#LoadModule deflate_module modules/mod_deflate.so
LoadModule dir_module modules/mod_dir.so
#LoadModule dumpio_module modules/mod_dumpio.so
LoadModule env_module modules/mod_env.so
#LoadModule expires_module modules/mod_expires.so
#LoadModule ext_filter_module modules/mod_ext_filter.so
#LoadModule headers_module modules/mod_headers.so
#LoadModule ident_module modules/mod_ident.so
#LoadModule imagemap_module modules/mod_imagemap.so
LoadModule include_module modules/mod_include.so
LoadModule info_module modules/mod_info.so
LoadModule isapi_module modules/mod_isapi.so
LoadModule ldap_module modules/mod_ldap.so
#LoadModule logio_module modules/mod_logio.so
LoadModule log_config_module modules/mod_log_config.so
#LoadModule log_forensic_module modules/mod_log_forensic.so
LoadModule mime_module modules/mod_mime.so
#LoadModule mime_magic_module modules/mod_mime_magic.so
LoadModule negotiation_module modules/mod_negotiation.so
#LoadModule proxy_module modules/mod_proxy.so
#LoadModule proxy_ajp_module modules/mod_proxy_ajp.so
#LoadModule proxy_balancer_module modules/mod_proxy_balancer.so
#LoadModule proxy_connect_module modules/mod_proxy_connect.so
#LoadModule proxy_http_module modules/mod_proxy_http.so
#LoadModule proxy_ftp_module modules/mod_proxy_ftp.so
#LoadModule rewrite_module modules/mod_rewrite.so
LoadModule setenvif_module modules/mod_setenvif.so
#LoadModule speling_module modules/mod_speling.so
LoadModule status_module modules/mod_status.so
#LoadModule unique_id_module modules/mod_unique_id.so
#LoadModule userdir_module modules/mod_userdir.so
#LoadModule usertrack_module modules/mod_usertrack.so
#LoadModule version_module modules/mod_version.so
#LoadModule vhost_alias_module modules/mod_vhost_alias.so
LoadModule ssl_module modules/mod_ssl.so

LoadModule autoindex_color_module modules/mod_autoindex_color.so
#LoadModule mysql_auth_module modules/mod_auth_mysql.so
#LoadModule auth_remote_module modules/mod_auth_remote.so
#LoadModule sspi_auth_module modules/mod_auth_sspi.so
#LoadModule log_sql_module modules/mod_log_sql.so
#LoadModule log_sql_mysql_module modules/mod_log_sql_mysql.so
#<IfModule ssl_module>
#    LoadModule log_sql_ssl_module modules/mod_log_sql_ssl.so
#</IfModule>
#LoadModule proxy_html_module modules/mod_proxy_html.so
#LoadModule xmlns_module modules/mod_xmlns.so
#LoadModule proxy_xml_module modules/mod_proxy_xml.so
#LoadModule bw_module modules/mod_bw.so

# 'Main' server configuration
#
# The directives in this section set up the values used by the 'main'
# server, which responds to any requests that aren't handled by a
# <VirtualHost> definition.  These values also provide defaults for
# any <VirtualHost> containers you may define later in the file.
#
# All of these directives may appear inside <VirtualHost> containers,
# in which case these default settings will be overridden for the
# virtual host being defined.
#

#
# ServerAdmin: Your address, where problems with the server should be
# e-mailed.  This address appears on some server-generated pages, such
# as error documents.  e.g. admin@your-domain.com
#
ServerAdmin admin@localhost

#
# ServerName gives the name and port that the server uses to identify itself.
# This can often be determined automatically, but we recommend you specify
# it explicitly to prevent problems during startup.
#
# If your host doesn't have a registered DNS name, enter its IP address here.
#
ServerName localhost:80

#
# DocumentRoot: The directory out of which you will serve your
# documents. By default, all requests are taken from this directory, but
# symbolic links and aliases may be used to point to other locations.
#
DocumentRoot "C:/xampp/htdocs"

#
# Each directory to which Apache has access can be configured with respect
# to which services and features are allowed and/or disabled in that
# directory (and its subdirectories). 
#
# First, we configure the "default" to be a very restrictive set of 
# features.  
#
<Directory />
    Options FollowSymLinks
    AllowOverride None
    Order deny,allow
    Deny from all
</Directory>

#
# Note that from this point forward you must specifically allow
# particular features to be enabled - so if something's not working as
# you might expect, make sure that you have specifically enabled it
# below.
#

#
# This should be changed to whatever you set DocumentRoot to.
#
<Directory "C:/xampp/htdocs">
    #
    # Possible values for the Options directive are "None", "All",
    # or any combination of:
    #   Indexes Includes FollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews
    #
    # Note that "MultiViews" must be named *explicitly* --- "Options All"
    # doesn't give it to you.
    #
    # The Options directive is both complicated and important.  Please see
    # http://httpd.apache.org/docs/2.2/mod/core.html#options
    # for more information.
    #
    Options Indexes FollowSymLinks Includes ExecCGI
   
    #
    # AllowOverride controls what directives may be placed in .htaccess files.
    # It can be "All", "None", or any combination of the keywords:
    #   Options FileInfo AuthConfig Limit
    #
    AllowOverride All

    #
    # Controls who can get stuff from this server.
    #
    Order allow,deny
    Allow from all

</Directory>

#
# DirectoryIndex: sets the file that Apache will serve if a directory
# is requested.
#
<IfModule dir_module>
    DirectoryIndex index.php index.php4 index.php3 index.cgi index.pl index.html index.htm index.shtml index.phtml
</IfModule>

#
# The following lines prevent .htaccess and .htpasswd files from being 
# viewed by Web clients. 
#
<FilesMatch "^\.ht">
    Order allow,deny
    Deny from all
</FilesMatch>

#
# ErrorLog: The location of the error log file.
# If you do not specify an ErrorLog directive within a <VirtualHost>
# container, error messages relating to that virtual host will be
# logged here.  If you *do* define an error logfile for a <VirtualHost>
# container, that host's errors will be logged there and not here.
#
ErrorLog logs/error.log

#
# LogLevel: Control the number of messages logged to the error_log.
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
#
LogLevel warn

<IfModule log_config_module>
    #
    # The following directives define some format nicknames for use with
    # a CustomLog directive (see below).
    #
    LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
    LogFormat "%h %l %u %t \"%r\" %>s %b" common

    <IfModule logio_module>
      # You need to enable mod_logio.c to use %I and %O
      LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" combinedio
    </IfModule>

    #
    # The location and format of the access logfile (Common Logfile Format).
    # If you do not define any access logfiles within a <VirtualHost>
    # container, they will be logged here.  Contrariwise, if you *do*
    # define per-<VirtualHost> access logfiles, transactions will be
    # logged therein and *not* in this file.
    #
    CustomLog logs/access.log common

    #
    # If you prefer a logfile with access, agent, and referer information
    # (Combined Logfile Format) you can use the following directive.
    #
    #CustomLog logs/access.log combined
</IfModule>

<IfModule alias_module>
    #
    # Redirect: Allows you to tell clients about documents that used to 
    # exist in your server's namespace, but do not anymore. The client 
    # will make a new request for the document at its new location.
    # Example:
    # Redirect permanent /foo http://www.example.com/bar

    #
    # Alias: Maps web paths into filesystem paths and is used to
    # access content that does not live under the DocumentRoot.
    # Example:
    # Alias /webpath /full/filesystem/path
    #
    # If you include a trailing / on /webpath then the server will
    # require it to be present in the URL.  You will also likely
    # need to provide a <Directory> section to allow access to
    # the filesystem path.

    #
    # ScriptAlias: This controls which directories contain server scripts. 
    # ScriptAliases are essentially the same as Aliases, except that
    # documents in the target directory are treated as applications and
    # run by the server when requested rather than as documents sent to the
    # client.  The same rules about trailing "/" apply to ScriptAlias
    # directives as to Alias.
    #
    ScriptAlias /cgi-bin/ "C:/xampp/cgi-bin/"

</IfModule>

#
# "C:/xampp/cgi-bin" should be changed to whatever your ScriptAliased
# CGI directory exists, if you have that configured.
#
<Directory "C:/xampp/cgi-bin">
    AllowOverride None
    Options None
    Order allow,deny
    Allow from all
</Directory>

# 
# Apache parses all CGI scripts for the shebang line by default.
# This comment line, the first line of the script, consists of the symbols
# pound (#) and exclamation (!) followed by the path of the program that 
# can execute this specific script.  For a perl script, with perl.exe in
# the C:\Program Files\Perl directory, the shebang line should be:

   #!c:/program files/perl/perl

# Note you _must_not_ indent the actual shebang line, and it must be the
# first line of the file.  Of course, CGI processing must be enabled by 
# the appropriate ScriptAlias or Options ExecCGI directives for the files 
# or directory in question.
#
# However, Apache on Windows allows either the Unix behavior above, or can
# use the Registry to match files by extention.  The command to execute 
# a file of this type is retrieved from the registry by the same method as 
# the Windows Explorer would use to handle double-clicking on a file.
# These script actions can be configured from the Windows Explorer View menu, 
# 'Folder Options', and reviewing the 'File Types' tab.  Clicking the Edit
# button allows you to modify the Actions, of which Apache 1.3 attempts to
# perform the 'Open' Action, and failing that it will try the shebang line.
# This behavior is subject to change in Apache release 2.0.
#
# Each mechanism has it's own specific security weaknesses, from the means
# to run a program you didn't intend the website owner to invoke, and the
# best method is a matter of great debate.
#
# To enable the this Windows specific behavior (and therefore -disable- the
# equivilant Unix behavior), uncomment the following directive:
#
#ScriptInterpreterSource registry
#
# The directive above can be placed in individual <Directory> blocks or the
# .htaccess file, with either the 'registry' (Windows behavior) or 'script' 
# (Unix behavior) option, and will override this server default option.
#

#
# DefaultType: the default MIME type the server will use for a document
# if it cannot otherwise determine one, such as from filename extensions.
# If your server contains mostly text or HTML documents, "text/plain" is
# a good value.  If most of your content is binary, such as applications
# or images, you may want to use "application/octet-stream" instead to
# keep browsers from trying to display binary files as though they are
# text.
#
DefaultType text/plain

<IfModule mime_module>
    #
    # TypesConfig points to the file containing the list of mappings from
    # filename extension to MIME-type.
    #
    TypesConfig conf/mime.types

    #
    # AddType allows you to add to or override the MIME configuration
    # file specified in TypesConfig for specific file types.
    #
    #AddType application/x-gzip .tgz
    #
    # AddEncoding allows you to have certain browsers uncompress
    # information on the fly. Note: Not all browsers support this.
    #
    #AddEncoding x-compress .Z
    #AddEncoding x-gzip .gz .tgz
    #
    # If the AddEncoding directives above are commented-out, then you
    # probably should define those extensions to indicate media types:
    #
    AddType application/x-compress .Z
    AddType application/x-gzip .gz .tgz

    #
    # AddHandler allows you to map certain file extensions to "handlers":
    # actions unrelated to filetype. These can be either built into the server
    # or added with the Action directive (see below)
    #
    # To use CGI scripts outside of ScriptAliased directories:
    # (You will also need to add "ExecCGI" to the "Options" directive.)
    #
    AddHandler cgi-script .cgi

    # For files that include their own HTTP headers:
    #AddHandler send-as-is asis

    # For server-parsed imagemap files:
    #AddHandler imap-file map

    # For type maps (negotiated resources):
    #AddHandler type-map var

    #
    # Filters allow you to process content before it is sent to the client.
    #
    # To parse .shtml files for server-side includes (SSI):
    # (You will also need to add "Includes" to the "Options" directive.)
    #
   AddType text/html .shtml
   AddOutputFilter INCLUDES .shtml
</IfModule>

#
# The mod_mime_magic module allows the server to use various hints from the
# contents of the file itself to determine its type.  The MIMEMagicFile
# directive tells the module where the hint definitions are located.
#
#MIMEMagicFile conf/magic

#
# Customizable error responses come in three flavors:
# 1) plain text 2) local redirects 3) external redirects
#
# Some examples:
#ErrorDocument 500 "The server made a boo boo."
#ErrorDocument 404 /missing.html
#ErrorDocument 404 "/cgi-bin/missing_handler.pl"
#ErrorDocument 402 http://www.example.com/subscription_info.html
#

#
# EnableMMAP and EnableSendfile: On systems that support it, 
# memory-mapping or the sendfile syscall is used to deliver
# files.  This usually improves server performance, but must
# be turned off when serving from networked-mounted 
# filesystems or if support for these functions is otherwise
# broken on your system.
#
EnableMMAP off
EnableSendfile off

# Supplemental configuration
#
# The configuration files in the conf/extra/ directory can be 
# included to add extra features or to modify the default configuration of 
# the server, or you may simply copy their contents here and change as 
# necessary.

# XAMPP specific settings
Include conf/extra/httpd-xampp.conf

# Server-pool management (MPM specific)
# Include conf/extra/httpd-mpm.conf

# Multi-language error messages
Include conf/extra/httpd-multilang-errordoc.conf

# Fancy directory listings
Include conf/extra/httpd-autoindex.conf

# Language settings
Include conf/extra/httpd-languages.conf

# User home directories
Include conf/extra/httpd-userdir.conf

# Real-time info on requests and configuration
Include conf/extra/httpd-info.conf

# Virtual hosts
Include conf/extra/httpd-vhosts.conf

# Local access to the Apache HTTP Server Manual
Include conf/extra/httpd-manual.conf

# Distributed authoring and versioning (WebDAV)
Include conf/extra/httpd-dav.conf

# Various default settings
Include conf/extra/httpd-default.conf

# Secure (SSL/TLS) connections
Include conf/extra/httpd-ssl.conf

#
# Note: The following must must be present to support
#       starting without SSL on platforms with no /dev/random equivalent
#       but a statically compiled-in mod_ssl.
#
<IfModule ssl_module>
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin
</IfModule>
R!K3R ist offline   Mit Zitat antworten
Alt 04.12.07, 12:05   #13 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Der ServerName sollte deiner dyndns-Adresse entsprechen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 04.12.07, 13:38   #14 (permalink)
Themenstarter
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Das Problem besteht ja noch untehalb der DNS-Ebene im lokalen Netz.
R!K3R ist offline   Mit Zitat antworten
Alt 04.12.07, 19:05   #15 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Fortsetzung...

OK, nochmal Verzeihung für die Verzögerung, bleib trotzdem dran!

Ganz so wie ich XAMPP von früher kenne, sieht die Konfiguration nicht mehr aus.
Sympathisch korrekt ist schon mal:

<Directory />
Deny from all
</Directory>

und

<FilesMatch "^\.ht">
Order allow,deny
Deny from all
</FilesMatch>

Zu Dingen, denen ich nicht trauen würde, können wir später noch kommen.
Die wichtigen Dinge für Deine spezifische Konfiguration stehen in den include-Dateien ganz unten. Davon dürfte für die Auslieferung von Verzeichnissen verantwortlich sein:

# User home directories
Include conf/extra/httpd-userdir.conf

Wenn Du allerdings noch keine besonderen Einstellungen über Konfigurations-Werkzeuge des XAMPP vorgenommen hast, würde ich durchaus Gedanken in alternative Richtungen laufen lassen - wie "bitmuncher" vorschlägt.
Allerdings tappen wir da immer noch im Dunkeln...

Ich würde nochmal vergewissern wollen: Wird das Zeugs von Wordpress tatsächlich genau so, wie Du beschrieben hast, ausgeliefert? (Also: Adressiert als "http://localhost/wordpress" (oder was auch immer) korrekt und funktionsfähig, sonst aber immer mit Fehlermeldung 404?)

Und ein paar weitere Ideen zum Stochern nach Grund:
  • Es MUSS etwas mit den Verzeichnissen zu tun haben!
  • Es KANN nichts mit Zugriffsrechten auf Betriebssystemebene zu tun haben, da die Auslieferung zum "localhost" schon mal klappt.
  • Das einzige, was ich kenne, DAMIT dieser Effekt GEWOLLT auftritt, ist die Einsetzung von "deny/allow"-Regeln ODER rewrite-Regeln.
    Letzteres ist aber zunächst mal in der geposteten Haupt-Konfiguration auskommentiert.
    Damit bleibt die Suche nach eventuell verirrten "deny/allow"-Regeln als aussichtsreichster Kandidat übrig (aus meiner bisherigen Kenntnis).
    DIE allerdings werden in irgendwelchen ausgeklammerten Konfig-Dateien herumlungern.
Harry Boeck ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » Win2k3 | XAMMP | WBB3 | Wordpress | 2Unabhängige Datenbanken
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Domänenserver für Wordpress konfigurieren angelsleep Webmaster-Security 4 14.04.09 14:34
wbb3 installieren Styles verlieren Whesker. (Web-) Design und webbasierte Sprachen 2 25.03.08 08:33
wbb3 installieren Styles verlieren Whesker. Internet Allgemein 2 25.03.08 08:33
Replikation von Gruppenrichtlinien vonWin2kServer auf Win2k3?! coolman Windows 4 21.04.06 07:57
VPN unter Win2k3 einrichten kermit Windows 6 27.02.06 19:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61