aleborgMedlem sedan jan. 20013 341 inlägg Har suttit o pillat mig i naveln en längre stund nu och tycker linux är onödigt krångligt :)
Jag har i "/home/httpd" skapat en katalog som jag för tillfället kallar "aleborg.info", i denna ligger katalogerna:
"html": för html-sidor
"logs": för loggarna
"cgi-bin": för cgi-script
Till detta har jag i "httpd.conf" följande inställningar för min virtualhost:
<VirtualHost *>
DocumentRoot /home/httpd/aleborg.info/html/
ServerName [url]www.aleborg.info[/url]
ScriptAlias /cgi-bin/ "/home/httpd/aleborg.info/cgi-bin/"
<Directory "/home/httpd/aleborg.info/cgi-bin">
Options ExecCGI
DirectoryIndex index.cgi
AllowOverride None
Allow from from all
Order allow,deny
</Directory>
<Directory "/home/httpd/aleborg.info/html">
Options Indexes Includes FollowSymLinks
DirectoryIndex index.php
AllowOverride None
Allow from from all
Order Deny,Allow
</Directory>
</VirtualHost>
Det funkar som det ska, HTML samt CGI(om jag chmod:ar scriptet till 777(ska det behövas? har provat chmod:a hela katalogen utan resultat)
Är inställningarna säkra, skapar dom en säker server?
Vad mer ska man göra för inställningar?
aleborgMedlem sedan jan. 20013 341 inlägg I Windows skulle jag göra på följande sätt för att få ett säkert konto på webbservern, eftersom linux också använder sig av "Användargrupper" och "Användarkonton" så borde man logiskt kunna göra nått liknande och inte bara styra allt i httpd.konf:
1. Skapa en grupp för "Webbkonton"
2. Ge den gruppen rättigheter där den behöver(perl, php osv)
3. Skapa ett enskillt konto som tillhör "Webbgruppen"
4. skapa en mapp för domänen med undermapparna "html", "logs" och "cgi-bin"
5. Sätta läs-rättigheter för det enskilda kontot på mappen "html"
6. Sätta läs och "execute"-rättigheter på mappen "cgi-bin"
7. I webbservern så sätter man sen det enskilda kontot som "anonym åtkomst"-konto för domänen
8. Upprepa punkt 3-7 för varje domän
Detta gör att den domänen enbart har rättigheter att leka i "sina" mappar, den får inte ens läsa någon annanstans. Borde man inte kunna göra nått liknande i Linux? Eller måste man justera allt i httpd.conf? Vad jag kan få fram ifrån alla böcker mm så kommer en domän kunna läsa i andra domäners mappar, eller?
LMDMedlem sedan jan. 200398 inlägg Ser väl ok ut. Om du kör cgi-script, så kan det vara värt att titta på SuExec-modulen till Apache.