[apache] Index beveiligen

Pagina: 1
Acties:

  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
Ik ben hier al een tijdje naar opzoek maar ik heb nog niets kunnen vinden :)

Ik wil graag de directory listing beveiligen voor buitenstaanders (buitenstaanders zijn de mensen die geen IP hebben dat begint met 192.168.0)

Dus als iemand surft naar http://ip/map/ dat hij niet de inhoud van de map te zien krijgt maar een error :9
Maar wanneer iemand van m'n netwerk (ik dus allen 8) ) erna toe surft (192.168.0.*) dat ik gewoon de index te zien krijg.

Ik gebruik Apache/2.0.48 (Win32)


Iemand dacht aan

Options -indexes
Allow Options -index from {IP}

Maar dat werkte niet

[ Voor 11% gewijzigd door Gromba op 08-02-2004 01:44 ]

Gromba.nl


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Niets met programmeren van doen -> Software Algemeen

Professionele website nodig?


  • Snow_King
  • Registratie: April 2001
  • Laatst online: 09:26

Snow_King

Konijn is stoer!

Ik denk dat je dit gewoon met een php script moet doen.

PHP script kijkt of je aan het IP voldoet, zo ja, dan maakt php een dirlisting.

Ik maak even wat, secje

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
<?php
$ip = $_SERVER["REMOTE_ADDR"];

if(ereg("192.168.0", $ip)){
    $handle=opendir("."); 
    while (false!==($file = readdir($handle))) { 
        echo("
            <a href='$file'>$file</a>
        ");
    }
    closedir($handle); 
} else {
    echo("<p>Dirlisting niet toegestaan!</p>");
}

?>

[ Voor 48% gewijzigd door Snow_King op 08-02-2004 01:47 ]


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
# This file provides security to the server limiting acces to the localhost only

Order Deny,Allow
Deny from all
Allow from 127.0.0.1

# To allow execution of cgi scripts in these directory uncomment next two lines
#AddHandler cgi-script .bat .exe .pl .cgi
#Options +ExecCGI
Dat kopieren en in een textfile plakken, dit in je root zetten van je webserver en hernoemen naar .htaccess

Human Bobby


  • Snow_King
  • Registratie: April 2001
  • Laatst online: 09:26

Snow_King

Konijn is stoer!

ja, maar dan kan niemand behalve dat IP iets in die map downen.

Hij wil alleen de dirlisting uit voor bepaalde IP's

  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
Justice schreef op 08 februari 2004 @ 01:51:
[...]


Dat kopieren en in een textfile plakken, dit in je root zetten van je webserver en hernoemen naar .htaccess
_/-\o_ _/-\o_ _/-\o_ Thnx (http://213.73.175.36)

Gromba.nl


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
Hiermee sluit je idd dus ALLES af he :) heel de webserver is dan niet bereikbaar ;) Het is maar dat je het weet (en ik je post toevallig verkeerd las ;))

Human Bobby


  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
Justice schreef op 08 februari 2004 @ 01:57:
Hiermee sluit je idd dus ALLES af he :) heel de webserver is dan niet bereikbaar ;) Het is maar dat je het weet (en ik je post toevallig verkeerd las ;))
Afbeeldingslocatie: http://213.73.175.36/plaatjes/NoIntel.gif

Werkt dit plaatje voor jullie?

Gromba.nl


  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

PeterBroere schreef op 08 februari 2004 @ 01:59:
Werkt dit plaatje voor jullie?
Nee :D

En verder kan ik op het desbetreffende IP een Forbidden (You don't have access) bewonderen. De oplossing van Justice werkt gegarandeerd niet, sorry :)

edit:
Nou doet het plaatje het weer wel, maar de directorylisting ook :)

[ Voor 70% gewijzigd door Rataplan op 08-02-2004 02:02 ]


Journalism is printing what someone else does not want printed; everything else is public relations.


  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
.htacces tijdelijk :)
Misschien weet iemand wat er wel in gezet kan worden? O-)

Gromba.nl


  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

PeterBroere schreef op 08 februari 2004 @ 02:02:
.htacces tijdelijk :)
Misschien weet iemand wat er wel in gezet kan worden? O-)
Je kan proberen om het verschil tussen de rechten voor /directory met de allow-from-ip op te lossen, en de rechten voor /directory/* weer voor iedereen toegankelijk te maken.


Journalism is printing what someone else does not want printed; everything else is public relations.


  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
Rataplan schreef op 08 februari 2004 @ 02:04:
[...]

Je kan proberen om het verschil tussen de rechten voor /directory met de allow-from-ip op te lossen, en de rechten voor /directory/* weer voor iedereen toegankelijk te maken.
Sorry, zit nu al een tijdje te klooien, maar snap het niet helemaal *schamend icoontje*

Gromba.nl


  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

PeterBroere schreef op 08 februari 2004 @ 02:13:
Sorry, zit nu al een tijdje te klooien, maar snap het niet helemaal *schamend icoontje*
Is maar een gokje hoor, maar ik apache wel raardere dingen zien doen:
code:
1
2
3
4
5
6
7
8
9
10
<Directory /web/docs>
  Order Allow,Deny
  Deny from all
  Allow from 127.0.0.1
</Directory>
<Directory /web/docs/*> 
  Options Indexes
  Order Allow,Deny
  Allow from all
</Directory>

edit:
Het 'schaam'-icoontje lijkt op dit forum erg op het schater-icoontje: ' :D '
edit:
En voor het geval het niet duidelijk is: dit hoort dus in je httpd.conf ;)

[ Voor 49% gewijzigd door Rataplan op 08-02-2004 02:43 . Reden: D'r stond hier includes waar indexes hoorde |:( ]


Journalism is printing what someone else does not want printed; everything else is public relations.


  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
En voor het geval het niet duidelijk is: dit hoort dus in je httpd.conf
Jah, daar ben ik nu mee bezig hoor :P
Alleen Apache wil niet herstarten :)
De rest
You don't have permission to access / on this server.

Terwijl mijn IP goed is :(


Voor de duidelijkheid, ik heb nu

<Directory "C:/map/naar/server">
Order Deny,Allow
Allow from 192.168.0.2
Deny from all
</Directory>

[ Voor 55% gewijzigd door Gromba op 08-02-2004 02:32 ]

Gromba.nl


  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

PeterBroere schreef op 08 februari 2004 @ 02:24:
Alleen Apache wil niet herstarten
...dus geef je natuurlijk even aan wat de foutmelding is, zodat we daar niet naar hoeven gokken.
Voor de duidelijkheid, ik heb nu

<Directory "C:/map/naar/server">
Order Deny,Allow
Allow from 192.168.0.2
Deny from all
</Directory>
[knip bullshit] Zie documentatie op www.apache.org, bijvoorbeeld deze pagina.

Maar waarom probeer je het stukje niet dat ik gaf? Niet interessant genoeg?
edit:
En let op de edit, d'r stond een fout keyword in :)

[ Voor 31% gewijzigd door Rataplan op 08-02-2004 02:47 . Reden: "schamend icoontje" wegens BS :) ]


Journalism is printing what someone else does not want printed; everything else is public relations.


  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
Ik ga eerst slapen :o

Bedankt _/-\o_

Gromba.nl


  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Je hebt de order verkeerd om gezet in wat je nu hebt, gebruik eens
code:
1
2
3
order deny,allow
deny from all
allow from 192.168.0.


zoals ook in [rml][ Howto] Apache, PHP, MySQL, .htaccess & Virtual Hosts[/rml] staat :)

  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 01-09 15:28

Gromba

Tijdreiziger @ 1sec/sec

Topicstarter
G33rt schreef op 08 februari 2004 @ 14:31:
Je hebt de order verkeerd om gezet in wat je nu hebt, gebruik eens
code:
1
2
3
order deny,allow
deny from all
allow from 192.168.0.


zoals ook in [rml][ Howto] Apache, PHP, MySQL, .htaccess & Virtual Hosts[/rml] staat :)
Dan beveiligje ook de bestanden :'(

Gromba.nl


  • Sendy
  • Registratie: September 2001
  • Niet online
De TS wil dat dezelfde directory voor verschillende gebruikers een ander resultaat geeft. Dat lijkt me niet 1-2-3 kunnen.

Wat de TS wel kan doen is het volgende, althans, ik heb het niet geprobeerd:
code:
1
2
3
4
5
6
7
8
9
10
11
<location /with-index/>
  order deny, allow
  deny from all
  allow from 192.168.0.0/255.255.255.0
  Options +Indexes
</location>
Alias /with-index /rootwww/without-index

<location /without-index/>
  Options -Indexes
</location>


De bedoeling is dat je twee URLs hebt die wijzen naar dezelfde directory. De ene is alleen beschikbaar voor je netwerkje, de ander voor iedereen, maar daar krijg je geen index.

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
PeterBroere schreef op 08 februari 2004 @ 15:00:
[...]


Dan beveiligje ook de bestanden :'(
je wil alleen dat er geen index wordt geoutput en dat mensen wel de bestanden mogen zien? dus alleen geen fancy lijstje?

code:
1
IndexIgnore *

uiteraard gecombineerd met ip-regels e.d.

[ Voor 8% gewijzigd door G33rt op 08-02-2004 15:58 ]

Pagina: 1