PROCURAR:     
  Sábado, 28/11/2009
» Introdução
» Programação
» Administração
» Hardware
» Aplicativos
» Jogos
» Segurança
» Editorial
» Entrevistas
» Fórum
» Links
» Notícias
» Pegue o Linux
» Documentação
» Programas
» Dúvidas
» Oportunidades
» Sobre
» Contato
» Publicidade
 
Powered By:
DEBIAN
GNU/LINUX
 
English Version
 
 
Shopping OLinux
Segurança básica do Apache
Por: Elias Barenboim

Entedendo um pouco mais os diretórios

Por padrão, o apache vem com indexação automática de diretórios (opção IndexOptions). Isso significa que se não houver um arquivo de index, como o index.html por padrão, ele listará o conteúdo do diretório. Tirando algumas excessões específicas, isso é uma falha de segurança (não tem utilidade você deixar alguém ver conteúdo de um diretório, eu disse com excessões). Tire a permissão de leitura de tal (do diretório): use o comando chmod 411. Quando uma tentativa for efetivada, quem tentar acessar receberá a mensagem de "Forbidden".

Uma diretiva para ocultar arquivos, chama-se IndexIgnore (no src.conf). Você pode utilizar coringas a vontade, por exemplo, poderiamos ter: IndexIgnore *jpg *htaccess*, por exemplo.

A diretiva Alias (access.conf) , permite que se "mapeie" outros diretórios, por exemplo, eu boto Alias /scripts /var/scripts/sitex2/, quando eu tentar acessar o /scripts, ele cairá diretamente no diretório que eu determinei. Às vezes, servidores grandes, tende-se a espalhar aliases para todos os lados, o que não é bom, pois descentraliza-se o local de administração e torna-se cada vez mais inviável o controle de acesso e funcionalidades de cada localização.

«Anterior Próximo»

Instalação
Arrumando os detalhes
Entedendo um pouco mais os diretórios
Áreas Reservadas


Enviar para um amigo

Imprimir

Índice de artigos

ENQUETE
Quais são as suas expectativas quanto ao OpenSUSE 11.2?

Que ele venha mais rápido
Seja mais leve
Mais bonito
Outros


NEWSLETTER
Inscreva-se e receba as últimas notícias, programas, artigos, novidades e tudo do mundo Linux que aconteceu na semana.
 
Digite seu email:

Publicidade / Sobre OLinux / Entre em Contato / Privacidade
Copyright (c) 1999-2009, OLinux - O Portal de Linux do Brasil.
Desenvolvido por: Linux Solutions
Todos os Direitos Reservados.