powered by simpleCommunicator - 2.0.37     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / странный вопрос об apache и .htaccess
21 сообщений из 21, страница 1 из 1
странный вопрос об apache и .htaccess
    #39745259
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дистрибутив АТС Freepbx состоит из apache и некого веб-приложения на php в /var/www/html
Файрвол подразумевает доступ откуда угодно.
Я считаю важным превентивную защиту приложений с помощью пароля basic (или digest).
Однако они умудрились написать такие строчки в .htaccess :

автор# Apache 2.4
<IfModule mod_authz_core.c>
# Disallow all . files, such as .htaccess or .git
<FilesMatch "\..*$">
Require all denied
</FilesMatch>
# Allow index, config, and ajax.php, as well as all our image types.
<FilesMatch "(^$|index\.php|config\.php|ajax\.php|\.(map|gif|GIF|jpg|jpeg|png|css|js|swf|txt|ico|ttf|svg|eot|woff|woff2|wav|mp3|aac|ogg|webm|gz)$)">
Require all granted
</FilesMatch>
</IfModule>


Соответственно стандартный способ навешать пароль на дырявое веб-приложение перестает работать. Авторизации нет.
Важно что изменить .htaccess я не могу, так как в приложении внутри онлайн-проверка целостности. (конечно же большое многомодульное приложение на php -ворота для хакеров). Оно ругается что его сломали!
отключить AllowOverride не канает.

Как сделать чотко и по-красоте? Как сохранить исходный .htaccess и перегрузить настройками авторизацию?
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745275
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Прописать необходимые строчки непосредственно в конфиге Апача не вариант?
Или в отдельный файлик и заинклюдть его в конфиг.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745301
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, так и прописываю. нижлежащий .htaccess их перегружает и авторизация пропадает.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745344
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Набрызг-Бетонтак и прописываю. нижлежащий .htaccess их перегружает

Ну так запрети. .htaccess может изменить только те настройки, которые глобальный конфиг
разрешает ему изменять.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745372
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov, тогда будет ошибка 500.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745389
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Набрызг-Бетонтогда будет ошибка 500.

Откуда и почему она вылезет уже нашёл?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745395
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov, чтобы предсказать будущее не обязательно в нем быть. Вылезет.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745400
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Набрызг-Бетончтобы предсказать будущее не обязательно в нем быть. Вылезет.

Авторизация работает не совсем так как ты себе представляешь. Сервер посылает запрос на
неё ещё до того как отдаст страницу.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745405
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov, сделать-то что, Уважаемый Гуру?
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745418
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Набрызг-Бетонсделать-то что, Уважаемый Гуру?

Таки отключить AllowOverride для AuthConfig в данной Directory.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745428
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov, будет 500, о Гуру.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745497
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
проксю с авторизацией настроить и разрешить доступ к приложению только с прокси
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745503
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Перетащить приложение на nginx или lighttpd - они не понимают .htaccess и проигнорят.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39745517
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси
вот это в принципе можно. но как-то неспортивно. может еще make world сделать?
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39746035
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Набрызг-Бетонbga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси
вот это в принципе можно. но как-то неспортивно. может еще make world сделать?все зависит от того "вам шашечки или ехать?"
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39748162
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма.
То есть, желательно все же настроить именно apache.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39748189
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Набрызг-Бетон,

А чего не сделать образ диска для виртуалки или контейнер для докера?
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39748200
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, телефония, как правило - единичная инсталляция.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39748204
Набрызг-Бетон
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и докером никто не владеет.
достаточно просто написать: apache в этой ситуации настраивается следующим образом.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39748222
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это если он настраивается... А тут настройка под хорошим вопросом. ИМХО проще найти скрипт, где контрольная сумма проверяется и вместо условия прописать там true или false по ситуации. Если скрипт не зашифрован, конечно. Если повезет, инструкция не сложной получится.
...
Рейтинг: 0 / 0
странный вопрос об apache и .htaccess
    #39748287
Фотография Karbafos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Набрызг-Бетонbga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма.
То есть, желательно все же настроить именно apache.

На тот же сервак ставится штатный nginx через штатный пакетный манагер перед апачем и всё, проверяет хтпассворд и прозрачно проксирует всё дальше, в такой схеме будет пофиг кто там в апаче что проверяет.
Заодно можно дополнительные правила доступа к ресурсам нарулить, не трогая стандартные конфиги апача и настройки фаервола.
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / странный вопрос об apache и .htaccess
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]