met papier mache kun je alles maken!!
De rechten in de directory moeten ook goed staan (chmod o+r <directory>)
Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur
En er moet geloof ik ook geen index.html in bestaan, anders gebruikt hij die. Maar dat is mogelijk instelling-specifiek.
index.html en .htm moeten er idd niet instaan, of je moet dat veranderd hebben in httd.conf. Hij gaat overigens alleen naar index.html als je ook de execute-rechten op je dir hebt aanstaan.
Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur
Ik krijg een 403 Forbidden
met papier mache kun je alles maken!!
Directorylisting uit? Apache geen read access op de betreffende dir? Een directoryindex (index.html ofzo) waar Apache geen read access voor heeft?
Het zal wel niet, maar het zou maar wel.
Nee, ik heb een symlink naar /home/ftp gemaakt in /var/wwwOp zaterdag 14 juli 2001 16:22 schreef Jotti het volgende:
Directorylisting uit? Apache geen read access op de betreffende dir? Een directoryindex (index.html ofzo) waar Apache geen read access voor heeft?
als je dan http://192.168.0.3 doet, zie je "ftp" staan ( een Dir list), maar als je er op klikt, 403....
met papier mache kun je alles maken!!
Een klein CGI-scriptje werkt in dat geval ook prima, voor een voorbeeld zie http://brugge.hypermart.net/view.cgi?var=/etc/
[offtopic]
Dit kan overigens wel een gat in je beveiliging zijn, als je CGI niet goed configureert. Zo kon ik toen ik bovenstaand scriptje in januari bij hypermart.net liet hosten zonder problemen ALLE bestanden daar zien (iets waar ik het helemaal niet voor geschreven had en toevallig achter kwam door een neef van mij). Met ALLE bestanden bedoel ik dus ook echt alles...tot en met de bestanden in /root aan toe, net als alle userdirectories...nadat ik een mailtje had gestuurd en een antwoord kreeg 'dat het bekend was en er wat aan gedaan zou worden' heeft het nog zes maanden geduurd voordat het inderdaad dicht stond...
* odysseus zou dus niet zo snel meer iets bij hypermart hosten...
[offtopic]
Dit kan overigens wel een gat in je beveiliging zijn, als je CGI niet goed configureert. Zo kon ik toen ik bovenstaand scriptje in januari bij hypermart.net liet hosten zonder problemen ALLE bestanden daar zien (iets waar ik het helemaal niet voor geschreven had en toevallig achter kwam door een neef van mij). Met ALLE bestanden bedoel ik dus ook echt alles...tot en met de bestanden in /root aan toe, net als alle userdirectories...nadat ik een mailtje had gestuurd en een antwoord kreeg 'dat het bekend was en er wat aan gedaan zou worden' heeft het nog zes maanden geduurd voordat het inderdaad dicht stond...
* odysseus zou dus niet zo snel meer iets bij hypermart hosten...
Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.
Verwijderd
Voeg toe in httpd.conf
===
Alias /ftp /home/ftp
<Directory /home/ftp/>
AllowOverride AuthConfig
Options Indexes FollowSymlinks
order deny,allow
allow from all (of alleen hosts die je wilt toestaan)
===
start httpd even opnieuw, zorg dat wel alle rechten goed staan in de dir /home/ftp
Kun je nog verder gaan met client server authenticatie doormiddel van ssl certificaten.
===
Alias /ftp /home/ftp
<Directory /home/ftp/>
AllowOverride AuthConfig
Options Indexes FollowSymlinks
order deny,allow
allow from all (of alleen hosts die je wilt toestaan)
===
start httpd even opnieuw, zorg dat wel alle rechten goed staan in de dir /home/ftp
Kun je nog verder gaan met client server authenticatie doormiddel van ssl certificaten.
Pagina: 1