Toon posts:

Apache website beveiliging

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik heb een website: [b]http://www.mijndomein.nl/[b] draaien met Apache 1.3.26 en PHP. Als ik nu bijvoorbeeld naar [b]http://www.mijndomein.nl/config/[b] ga dan zie ik daar alle configuratie files staan die gebruikt worden in mijn PHP-scripts. Dat is dus niet de bedoeling.

Is het mogelijk om Apache in te stellen dat als een bezoeker bijvoorbeeld bovenstaande URL intikt dat hij een melding krijgt dat hij geen toegang heeft? Ik dacht er aan om in elke map een index.php te zetten, maar dan kunnen ze nog steeds het hele path opgeven: [b]http://www.mijndomein.nl/config/file.php[b]

.htaccess werkt ook niet, want dan zouden de scripts die de files in deze direcories nodig zijn er ook niet bij kunnen... Hoe kan ik het zo krijgen dat als een gebruiker een andere url dan [b]http://mijndomein.nl/[b] intikt, dat hij een melding krijgt dat dat niet mag?

  • Sybr_E-N
  • Registratie: December 2001
  • Laatst online: 21:16
in de file: httpd.conf in je conf dir kun je alles aapassen ook op het gebied van uitsluiten van dirs voor de buitenwereld. Hoe? staat in de Apache manual.

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 19-05 16:24
<Directory /home/*/public_html>
AllowOverride FileInfo AuthConfig Limit
Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec
<Limit GET POST OPTIONS PROPFIND>
Order allow,deny
Allow from all
</Limit>
<LimitExcept GET POST OPTIONS PROPFIND>
Order deny,allow
Deny from all
</LimitExcept>
</Directory>
Indexes weg halen

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 19-05 17:00
of gewoon een lege index.htm in de map plaatsen die niet gebrowsed mag worden :)