Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / странный вопрос об apache и .htaccess / 21 сообщений из 21, страница 1 из 1
10.12.2018, 12:43
    #39745259
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Дистрибутив АТС Freepbx состоит из apache и некого веб-приложения на php в /var/www/html
Файрвол подразумевает доступ откуда угодно.
Я считаю важным превентивную защиту приложений с помощью пароля basic (или digest).
Однако они умудрились написать такие строчки в .htaccess :

автор# Apache 2.4
<IfModule mod_authz_core.c>
# Disallow all . files, such as .htaccess or .git
<FilesMatch "\..*$">
Require all denied
</FilesMatch>
# Allow index, config, and ajax.php, as well as all our image types.
<FilesMatch "(^$|index\.php|config\.php|ajax\.php|\.(map|gif|GIF|jpg|jpeg|png|css|js|swf|txt|ico|ttf|svg|eot|woff|woff2|wav|mp3|aac|ogg|webm|gz)$)">
Require all granted
</FilesMatch>
</IfModule>


Соответственно стандартный способ навешать пароль на дырявое веб-приложение перестает работать. Авторизации нет.
Важно что изменить .htaccess я не могу, так как в приложении внутри онлайн-проверка целостности. (конечно же большое многомодульное приложение на php -ворота для хакеров). Оно ругается что его сломали!
отключить AllowOverride не канает.

Как сделать чотко и по-красоте? Как сохранить исходный .htaccess и перегрузить настройками авторизацию?
...
Рейтинг: 0 / 0
10.12.2018, 13:04
    #39745275
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Прописать необходимые строчки непосредственно в конфиге Апача не вариант?
Или в отдельный файлик и заинклюдть его в конфиг.
...
Рейтинг: 0 / 0
10.12.2018, 13:28
    #39745301
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
vkle, так и прописываю. нижлежащий .htaccess их перегружает и авторизация пропадает.
...
Рейтинг: 0 / 0
10.12.2018, 14:20
    #39745344
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Набрызг-Бетонтак и прописываю. нижлежащий .htaccess их перегружает

Ну так запрети. .htaccess может изменить только те настройки, которые глобальный конфиг
разрешает ему изменять.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.12.2018, 14:37
    #39745372
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Dimitry Sibiryakov, тогда будет ошибка 500.
...
Рейтинг: 0 / 0
10.12.2018, 14:54
    #39745389
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Набрызг-Бетонтогда будет ошибка 500.

Откуда и почему она вылезет уже нашёл?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.12.2018, 15:01
    #39745395
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Dimitry Sibiryakov, чтобы предсказать будущее не обязательно в нем быть. Вылезет.
...
Рейтинг: 0 / 0
10.12.2018, 15:09
    #39745400
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Набрызг-Бетончтобы предсказать будущее не обязательно в нем быть. Вылезет.

Авторизация работает не совсем так как ты себе представляешь. Сервер посылает запрос на
неё ещё до того как отдаст страницу.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.12.2018, 15:14
    #39745405
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Dimitry Sibiryakov, сделать-то что, Уважаемый Гуру?
...
Рейтинг: 0 / 0
10.12.2018, 15:32
    #39745418
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Набрызг-Бетонсделать-то что, Уважаемый Гуру?

Таки отключить AllowOverride для AuthConfig в данной Directory.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.12.2018, 15:50
    #39745428
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Dimitry Sibiryakov, будет 500, о Гуру.
...
Рейтинг: 0 / 0
10.12.2018, 17:07
    #39745497
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
проксю с авторизацией настроить и разрешить доступ к приложению только с прокси
...
Рейтинг: 0 / 0
10.12.2018, 17:17
    #39745503
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Перетащить приложение на nginx или lighttpd - они не понимают .htaccess и проигнорят.
...
Рейтинг: 0 / 0
10.12.2018, 17:45
    #39745517
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
bga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси
вот это в принципе можно. но как-то неспортивно. может еще make world сделать?
...
Рейтинг: 0 / 0
11.12.2018, 14:28
    #39746035
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Набрызг-Бетонbga83проксю с авторизацией настроить и разрешить доступ к приложению только с прокси
вот это в принципе можно. но как-то неспортивно. может еще make world сделать?все зависит от того "вам шашечки или ехать?"
...
Рейтинг: 0 / 0
14.12.2018, 20:22
    #39748162
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
bga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма.
То есть, желательно все же настроить именно apache.
...
Рейтинг: 0 / 0
14.12.2018, 21:17
    #39748189
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Набрызг-Бетон,

А чего не сделать образ диска для виртуалки или контейнер для докера?
...
Рейтинг: 0 / 0
14.12.2018, 21:50
    #39748200
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
vkle, телефония, как правило - единичная инсталляция.
...
Рейтинг: 0 / 0
14.12.2018, 21:52
    #39748204
Набрызг-Бетон
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
и докером никто не владеет.
достаточно просто написать: apache в этой ситуации настраивается следующим образом.
...
Рейтинг: 0 / 0
14.12.2018, 22:19
    #39748222
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Это если он настраивается... А тут настройка под хорошим вопросом. ИМХО проще найти скрипт, где контрольная сумма проверяется и вместо условия прописать там true или false по ситуации. Если скрипт не зашифрован, конечно. Если повезет, инструкция не сложной получится.
...
Рейтинг: 0 / 0
15.12.2018, 00:50
    #39748287
Karbafos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
странный вопрос об apache и .htaccess
Набрызг-Бетонbga83, нам, конечно, шашечки, тк это должна быть Тиражируемая Технология выработанная на благо Корпорации во славу развивающегося национал-капитализма.
То есть, желательно все же настроить именно apache.

На тот же сервак ставится штатный nginx через штатный пакетный манагер перед апачем и всё, проверяет хтпассворд и прозрачно проксирует всё дальше, в такой схеме будет пофиг кто там в апаче что проверяет.
Заодно можно дополнительные правила доступа к ресурсам нарулить, не трогая стандартные конфиги апача и настройки фаервола.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / странный вопрос об apache и .htaccess / 21 сообщений из 21, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]