|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Дистрибутив АТС Freepbx состоит из apache и некого веб-приложения на php в /var/www/html Файрвол подразумевает доступ откуда угодно. Я считаю важным превентивную защиту приложений с помощью пароля basic (или digest). Однако они умудрились написать такие строчки в .htaccess : автор# Apache 2.4 <IfModule mod_authz_core.c> # Disallow all . files, such as .htaccess or .git <FilesMatch "\..*$"> Require all denied </FilesMatch> # Allow index, config, and ajax.php, as well as all our image types. <FilesMatch "(^$|index\.php|config\.php|ajax\.php|\.(map|gif|GIF|jpg|jpeg|png|css|js|swf|txt|ico|ttf|svg|eot|woff|woff2|wav|mp3|aac|ogg|webm|gz)$)"> Require all granted </FilesMatch> </IfModule> Соответственно стандартный способ навешать пароль на дырявое веб-приложение перестает работать. Авторизации нет. Важно что изменить .htaccess я не могу, так как в приложении внутри онлайн-проверка целостности. (конечно же большое многомодульное приложение на php -ворота для хакеров). Оно ругается что его сломали! отключить AllowOverride не канает. Как сделать чотко и по-красоте? Как сохранить исходный .htaccess и перегрузить настройками авторизацию? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 12:43 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Прописать необходимые строчки непосредственно в конфиге Апача не вариант? Или в отдельный файлик и заинклюдть его в конфиг. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 13:04 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
vkle, так и прописываю. нижлежащий .htaccess их перегружает и авторизация пропадает. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 13:28 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Набрызг-Бетонтак и прописываю. нижлежащий .htaccess их перегружает Ну так запрети. .htaccess может изменить только те настройки, которые глобальный конфиг разрешает ему изменять. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 14:20 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, тогда будет ошибка 500. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 14:37 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Набрызг-Бетонтогда будет ошибка 500. Откуда и почему она вылезет уже нашёл? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 14:54 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, чтобы предсказать будущее не обязательно в нем быть. Вылезет. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 15:01 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Набрызг-Бетончтобы предсказать будущее не обязательно в нем быть. Вылезет. Авторизация работает не совсем так как ты себе представляешь. Сервер посылает запрос на неё ещё до того как отдаст страницу. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 15:09 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, сделать-то что, Уважаемый Гуру? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 15:14 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Набрызг-Бетонсделать-то что, Уважаемый Гуру? Таки отключить AllowOverride для AuthConfig в данной Directory. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 15:32 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, будет 500, о Гуру. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 15:50 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
проксю с авторизацией настроить и разрешить доступ к приложению только с прокси ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 17:07 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Перетащить приложение на nginx или lighttpd - они не понимают .htaccess и проигнорят. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 17:17 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
bga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси вот это в принципе можно. но как-то неспортивно. может еще make world сделать? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2018, 17:45 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Набрызг-Бетонbga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси вот это в принципе можно. но как-то неспортивно. может еще make world сделать?все зависит от того "вам шашечки или ехать?" ... |
|||
:
Нравится:
Не нравится:
|
|||
11.12.2018, 14:28 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
bga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма. То есть, желательно все же настроить именно apache. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2018, 20:22 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Набрызг-Бетон, А чего не сделать образ диска для виртуалки или контейнер для докера? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2018, 21:17 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
vkle, телефония, как правило - единичная инсталляция. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2018, 21:50 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
и докером никто не владеет. достаточно просто написать: apache в этой ситуации настраивается следующим образом. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2018, 21:52 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Это если он настраивается... А тут настройка под хорошим вопросом. ИМХО проще найти скрипт, где контрольная сумма проверяется и вместо условия прописать там true или false по ситуации. Если скрипт не зашифрован, конечно. Если повезет, инструкция не сложной получится. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2018, 22:19 |
|
странный вопрос об apache и .htaccess
|
|||
---|---|---|---|
#18+
Набрызг-Бетонbga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма. То есть, желательно все же настроить именно apache. На тот же сервак ставится штатный nginx через штатный пакетный манагер перед апачем и всё, проверяет хтпассворд и прозрачно проксирует всё дальше, в такой схеме будет пофиг кто там в апаче что проверяет. Заодно можно дополнительные правила доступа к ресурсам нарулить, не трогая стандартные конфиги апача и настройки фаервола. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.12.2018, 00:50 |
|
|
start [/forum/topic.php?fid=25&fpage=9&tid=1481223]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
30ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
others: | 14ms |
total: | 152ms |
0 / 0 |