|  | 
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Дистрибутив АТС Freepbx состоит из apache и некого веб-приложения на php в /var/www/html  Файрвол подразумевает доступ откуда угодно. Я считаю важным превентивную защиту приложений с помощью пароля basic (или digest). Однако они умудрились написать такие строчки в .htaccess : автор# Apache 2.4 <IfModule mod_authz_core.c> # Disallow all . files, such as .htaccess or .git <FilesMatch "\..*$"> Require all denied </FilesMatch> # Allow index, config, and ajax.php, as well as all our image types. <FilesMatch "(^$|index\.php|config\.php|ajax\.php|\.(map|gif|GIF|jpg|jpeg|png|css|js|swf|txt|ico|ttf|svg|eot|woff|woff2|wav|mp3|aac|ogg|webm|gz)$)"> Require all granted </FilesMatch> </IfModule> Соответственно стандартный способ навешать пароль на дырявое веб-приложение перестает работать. Авторизации нет. Важно что изменить .htaccess я не могу, так как в приложении внутри онлайн-проверка целостности. (конечно же большое многомодульное приложение на php -ворота для хакеров). Оно ругается что его сломали! отключить AllowOverride не канает. Как сделать чотко и по-красоте? Как сохранить исходный .htaccess и перегрузить настройками авторизацию? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 12:43 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Прописать необходимые строчки непосредственно в конфиге Апача не вариант?  Или в отдельный файлик и заинклюдть его в конфиг. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 13:04 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ vkle, так и прописываю. нижлежащий .htaccess их перегружает и авторизация пропадает. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 13:28 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Набрызг-Бетонтак и прописываю. нижлежащий .htaccess их перегружает Ну так запрети. .htaccess может изменить только те настройки, которые глобальный конфиг разрешает ему изменять. Posted via ActualForum NNTP Server 1.5 ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 14:20 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Dimitry Sibiryakov, тогда будет ошибка 500. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 14:37 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Набрызг-Бетонтогда будет ошибка 500. Откуда и почему она вылезет уже нашёл? Posted via ActualForum NNTP Server 1.5 ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 14:54 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Dimitry Sibiryakov, чтобы предсказать будущее не обязательно в нем быть. Вылезет. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 15:01 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Набрызг-Бетончтобы предсказать будущее не обязательно в нем быть. Вылезет. Авторизация работает не совсем так как ты себе представляешь. Сервер посылает запрос на неё ещё до того как отдаст страницу. Posted via ActualForum NNTP Server 1.5 ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 15:09 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Dimitry Sibiryakov, сделать-то что, Уважаемый Гуру? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 15:14 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Набрызг-Бетонсделать-то что, Уважаемый Гуру? Таки отключить AllowOverride для AuthConfig в данной Directory. Posted via ActualForum NNTP Server 1.5 ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 15:32 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Dimitry Sibiryakov, будет 500, о Гуру. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 15:50 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ проксю с авторизацией настроить и разрешить доступ к приложению только с прокси ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 17:07 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Перетащить приложение на nginx или lighttpd - они не понимают .htaccess и проигнорят. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 17:17 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ bga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси вот это в принципе можно. но как-то неспортивно. может еще make world сделать? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.12.2018, 17:45 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Набрызг-Бетонbga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси вот это в принципе можно. но как-то неспортивно. может еще make world сделать?все зависит от того "вам шашечки или ехать?" ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 11.12.2018, 14:28 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ bga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма. То есть, желательно все же настроить именно apache. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 14.12.2018, 20:22 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Набрызг-Бетон, А чего не сделать образ диска для виртуалки или контейнер для докера? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 14.12.2018, 21:17 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ vkle, телефония, как правило - единичная инсталляция. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 14.12.2018, 21:50 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ и докером никто не владеет. достаточно просто написать: apache в этой ситуации настраивается следующим образом. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 14.12.2018, 21:52 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Это если он настраивается... А тут настройка под хорошим вопросом. ИМХО проще найти скрипт, где контрольная сумма проверяется и вместо условия прописать там true или false по ситуации. Если скрипт не зашифрован, конечно. Если повезет, инструкция не сложной получится. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 14.12.2018, 22:19 |  | ||
| 
странный вопрос об apache и .htaccess | |||
|---|---|---|---|
| #18+ Набрызг-Бетонbga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма. То есть, желательно все же настроить именно apache. На тот же сервак ставится штатный nginx через штатный пакетный манагер перед апачем и всё, проверяет хтпассворд и прозрачно проксирует всё дальше, в такой схеме будет пофиг кто там в апаче что проверяет. Заодно можно дополнительные правила доступа к ресурсам нарулить, не трогая стандартные конфиги апача и настройки фаервола. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 15.12.2018, 00:50 |  | ||
|  | 

| start [/forum/topic.php?fid=25&msg=39745301&tid=1481223]: | 0ms | 
| get settings: | 9ms | 
| get forum list: | 10ms | 
| check forum access: | 3ms | 
| check topic access: | 3ms | 
| track hit: | 42ms | 
| get topic data: | 10ms | 
| get forum data: | 2ms | 
| get page messages: | 61ms | 
| get tp. blocked users: | 2ms | 
| others: | 13ms | 
| total: | 155ms | 

| 0 / 0 | 
