S
sw33tlull4by
Guest
hi!
Ich hatte ja seit einiger Zeit vor PHP zu lernen, habe mir nun endlich einen server aufgesetzt und mir gedacht das es das beste ist wenn er von aussen nicht erreichbar ist.
Wenn ich nicht da bin frisst mein system eh nur unnoetig strom, nur weil ich mich dann mal fue r5 min einloggen will und in meiner Pause phpcode zu testen.
Also habe ich einfach in der /etc/httpd/conf/httpd.conf
folgende Zeilen geaendert:
Da ich keinen Bock hatte die Directoryreferenzen ueberall in der Config zu aendern habe ich meinem normalen Account also Besitzer von /var/www/html eingetragen und einen symlink in mein Homedirectory gemacht.
Der rest ist Defaulteinstellung.
Laeuft alles recht gut.
Nun bekomme ich aber wenn ich von aussen auf meine maschiene zugreife also mittels meiner Inet-IP meine Startseite.
Klar kann ich das durch die welcom.conf aendern und wenn ich ein index.php setzen wuerde dann wuerde sofort error 403 erteilt werden, oder ich koennte allow localhost; deny from all in der .httpacces schreiben.
Was ich aber gerne sehen wuerde ist das alle glauben dieser Rechner hat keinen httpd am laufen,also Verbindung konnte nicht hergestellt werden.
Das ist genau das was mein eintrag machen sollte hat er aber nicht.
Meine iptables habe ich mal angehangen.
Habe ich in Punkto Sicherheit vielleicht sonst noch was uebersehen?
mfg
sw33t
//edit ganz vergessen:
OS ist Fedora 7
Ich hatte ja seit einiger Zeit vor PHP zu lernen, habe mir nun endlich einen server aufgesetzt und mir gedacht das es das beste ist wenn er von aussen nicht erreichbar ist.
Wenn ich nicht da bin frisst mein system eh nur unnoetig strom, nur weil ich mich dann mal fue r5 min einloggen will und in meiner Pause phpcode zu testen.
Also habe ich einfach in der /etc/httpd/conf/httpd.conf
folgende Zeilen geaendert:
Will ja nicht meinen Server zu Tode konfigurieren oder ein httpd Experte werden,aber ich will meine ruhe.<Directory "/var/www/html">
#
# Possible values for the Options directive are "None", "All",
# or any combination of:
# Indexes Includes FollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews
#
# Note that "MultiViews" must be named *explicitly* --- "Options All"
# doesn't give it to you.
#
# The Options directive is both complicated and important. Please see
# http://httpd.apache.org/docs/2.2/mod/core.html#options
# for more information.
#
Options Indexes FollowSymLinks
#
# AllowOverride controls what directives may be placed in .htaccess files.
# It can be "All", "None", or any combination of the keywords:
# Options FileInfo AuthConfig Limit
#
AllowOverride None
#
# Controls who can get stuff from this server.
#
Order deny,allow
Allow from 127.0.0.1
Allow from ::1
Deny from all
</Directory>
Da ich keinen Bock hatte die Directoryreferenzen ueberall in der Config zu aendern habe ich meinem normalen Account also Besitzer von /var/www/html eingetragen und einen symlink in mein Homedirectory gemacht.
Der rest ist Defaulteinstellung.
Laeuft alles recht gut.
Nun bekomme ich aber wenn ich von aussen auf meine maschiene zugreife also mittels meiner Inet-IP meine Startseite.
Klar kann ich das durch die welcom.conf aendern und wenn ich ein index.php setzen wuerde dann wuerde sofort error 403 erteilt werden, oder ich koennte allow localhost; deny from all in der .httpacces schreiben.
Was ich aber gerne sehen wuerde ist das alle glauben dieser Rechner hat keinen httpd am laufen,also Verbindung konnte nicht hergestellt werden.
Das ist genau das was mein eintrag machen sollte hat er aber nicht.
Meine iptables habe ich mal angehangen.
Habe ich in Punkto Sicherheit vielleicht sonst noch was uebersehen?
mfg
sw33t
//edit ganz vergessen:
OS ist Fedora 7