webForumDet fria alternativet

Konfiguration, httpd.conf

2 svar · 466 visningar · startad av aleborg

aleborgMedlem sedan jan. 20013 341 inlägg
#1

Har suttit o pillat mig i naveln en längre stund nu och tycker linux är onödigt krångligt :)
Jag har i "/home/httpd" skapat en katalog som jag för tillfället kallar "aleborg.info", i denna ligger katalogerna:
"html": för html-sidor
"logs": för loggarna
"cgi-bin": för cgi-script

Till detta har jag i "httpd.conf" följande inställningar för min virtualhost:

<VirtualHost *>
 	DocumentRoot /home/httpd/aleborg.info/html/
 	ServerName [url]www.aleborg.info[/url]
	ScriptAlias /cgi-bin/ "/home/httpd/aleborg.info/cgi-bin/"

	<Directory "/home/httpd/aleborg.info/cgi-bin">
		Options ExecCGI
		DirectoryIndex index.cgi
		AllowOverride None
		Allow from from all
		Order allow,deny
	</Directory>

	<Directory "/home/httpd/aleborg.info/html">
	 	Options Indexes Includes FollowSymLinks
		DirectoryIndex index.php
	 	AllowOverride None
	 	Allow from from all
		Order Deny,Allow
	</Directory>

</VirtualHost>

Det funkar som det ska, HTML samt CGI(om jag chmod:ar scriptet till 777(ska det behövas? har provat chmod:a hela katalogen utan resultat)
Är inställningarna säkra, skapar dom en säker server?
Vad mer ska man göra för inställningar?

aleborgMedlem sedan jan. 20013 341 inlägg
#2

I Windows skulle jag göra på följande sätt för att få ett säkert konto på webbservern, eftersom linux också använder sig av "Användargrupper" och "Användarkonton" så borde man logiskt kunna göra nått liknande och inte bara styra allt i httpd.konf:

1. Skapa en grupp för "Webbkonton"
2. Ge den gruppen rättigheter där den behöver(perl, php osv)
3. Skapa ett enskillt konto som tillhör "Webbgruppen"
4. skapa en mapp för domänen med undermapparna "html", "logs" och "cgi-bin"
5. Sätta läs-rättigheter för det enskilda kontot på mappen "html"
6. Sätta läs och "execute"-rättigheter på mappen "cgi-bin"
7. I webbservern så sätter man sen det enskilda kontot som "anonym åtkomst"-konto för domänen
8. Upprepa punkt 3-7 för varje domän

Detta gör att den domänen enbart har rättigheter att leka i "sina" mappar, den får inte ens läsa någon annanstans. Borde man inte kunna göra nått liknande i Linux? Eller måste man justera allt i httpd.conf? Vad jag kan få fram ifrån alla böcker mm så kommer en domän kunna läsa i andra domäners mappar, eller?

LMDMedlem sedan jan. 200398 inlägg
#3

Ser väl ok ut. Om du kör cgi-script, så kan det vara värt att titta på SuExec-modulen till Apache.

130 ms totalt · 3 externa anrop · v20260731065814-full.3ab8d573
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)