Zit met een klein probleem met het totaal afsluiten van access op mijn apache server.
Default staat alles af. Nu wil ik op 1 bepaalde dir wel toelaten dat ze daar de index (die door DirectoryIndex gezocht moet worden) toelaten.
Maw:
www.website.com of
www.website.com/
moet worden www.website.com/index.html
maar al de rest van de files moet leeg zijn...
met de bovenstaande code kan ik wel www.mijnwebsite.com/index.html aanroepen maar als ik
www.mijnwebsite.com doe is het denied.
Blijkbaar wordt eerst de access bepaalt en dan pas de DirectoryIndex? (ben ik daar correct in?)
Hoe ik kan ik het zo secure maken dat wil wel werkt: (zonder .htaccess files, want die laat ik niet toe?)...
Het enige wat ik kan zien is alles toelaten op de root en dan vervolgens alle subdirs gaan afsluiten maar dit is tegen het principe van close down en openup later...
Default staat alles af. Nu wil ik op 1 bepaalde dir wel toelaten dat ze daar de index (die door DirectoryIndex gezocht moet worden) toelaten.
Maw:
www.website.com of
www.website.com/
moet worden www.website.com/index.html
maar al de rest van de files moet leeg zijn...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
| #laat niemand iets doen
<Directory />
Options None
AllowOverride None
Order deny,allow
Deny from all
</Directory>
#laat niemand iets doen behalve op de computer zelf...
<Directory "/usr/website/root">
Options FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from MIJN SERVER IP
Allow from 127.0.0.1
#maar laat wel het lezen van de index toe...
<Files index.html>
<LIMIT GET>
Options FollowSymLinks
Order allow,deny
Allow from all
</LIMIT>
</Files>
</directory> |
met de bovenstaande code kan ik wel www.mijnwebsite.com/index.html aanroepen maar als ik
www.mijnwebsite.com doe is het denied.
Blijkbaar wordt eerst de access bepaalt en dan pas de DirectoryIndex? (ben ik daar correct in?)
Hoe ik kan ik het zo secure maken dat wil wel werkt: (zonder .htaccess files, want die laat ik niet toe?)...
Het enige wat ik kan zien is alles toelaten op de root en dan vervolgens alle subdirs gaan afsluiten maar dit is tegen het principe van close down en openup later...