Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » через микротик RB951G на себя же по внешнему IP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задача - закрыть логи от просмотра пользователями.  
То есть файлы error.log access.log
Файлы лежат
http://www.имя_сайта/logs/
Сейчас так:
chmod на папку /logs/ 711
chmod на файлы логов 644
Владелец файлов - root
 
Как лучше закрыть файлы от чтения пользователями? chmod'ы поменять? Или в виртуальном хосте прописать запрет на получение файлов из этой папки? Или файл .htaccess туда бросить? И какого содержания?
 
 
 

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 20:39 23-12-2001 | Исправлено: lynx, 01:36 07-07-2004
Diman



Чайник без крышки
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пардон, а какого они вообще делают в папке, доступной посетителям? Зачем они там? Нужно их держать вне DOCUMENT_ROOT, а доступ к ним могут иметь только root, apache или как-там-его-юзер-под-которым-апач-пашет, и возможно юзер, которого эти логи могут интересовать. Никому больше там делать нечего.
 
Соответственные чмоды и владельца/группу надо прописать (врать не стану, чтобы не наврать). Например, владелец user, группа apache, чмо 770. Или наоборот...или рут вместо юзера, если логи не юзерские...
Глубочайшее ИМХО, могу ошибаться.

Всего записей: 779 | Зарегистр. 27-09-2001 | Отправлено: 23:15 23-12-2001
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Diman
Угу. Точно. Посетила и меня такая мысль позже. Спасибо.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 23:24 23-12-2001
SlyfoX



XPrienced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lynx
можно либо конфигом, либо .htaccess-ом. Принципиальной разницы, я думаю, нет. Вот пример, как это сделать это через конфиг:
 
<Directory "/www/htdocs/logs">
    Order allow,deny
    Deny from all
</Directory>
 
Если делать через .htaccess, то он соотвественно должен парситься сервером и в нём просто:
 
    Order allow,deny
    Deny from all

----------
deceive, inveigle, obfuscate

Всего записей: 1027 | Зарегистр. 20-04-2001 | Отправлено: 23:24 23-12-2001
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
он соотвественно должен парситься сервером  

 
С этого момента поподробнее, пожалуйста.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 11:22 24-12-2001
SlyfoX



XPrienced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lynx
Имеется ввиду то, что Apache вообще должен обращать внимание на .htaccess файлы, т.е. в конфиге установлен AllowOverride в значение, отличное от None, для DocumentRoot. Эта директива отвечает за то, какие директивы в .htaccess будут читаться сервером. Можно поставить AllowOverride All, чтобы читался весь .htaccess. Вот пример:
 
<Directory "/www/htdocs">
 
    Options FollowSymLinks MultiViews Includes ExecCGI
    AllowOverride All
    Order allow,deny
    Allow from all
 
</Directory>

----------
deceive, inveigle, obfuscate

Всего записей: 1027 | Зарегистр. 20-04-2001 | Отправлено: 16:05 24-12-2001
valikoo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
перенёс в более правильную ветку....

Всего записей: 5 | Зарегистр. 24-11-2015 | Отправлено: 01:23 24-11-2015 | Исправлено: valikoo, 01:28 24-11-2015
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » через микротик RB951G на себя же по внешнему IP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru