|
|
#1 (permalink) |
|
Greyhat
|
Zunächst kenne ich mich, was Sicherheit von Webservern betrifft, schon soweit aus, dass ich den Server auch guten Gewissens betreiben kann.
Alles weiß ich jedoch nicht und frage deshalb nach. Ich betreibe einen vServer mit ISPConfig und momentan einer Domain. Die Domain lasse ich per ISPConfig auf /var/www/<domainname>/web/ zeigen mit der Option "no redirect". Das Verzeichnis /var/www/ ist jetzt immer noch über die IP-Adresse des Servers erreichbar. Das möchte ich gerne per mod_rewrite ändern, sodass bei Eingabe der IP-Adresse des Servers direkt auf Domain xyz weitergeleitet wird. Wie würde eine passende .htaccess-Datei dafür aussehen? Sollte ich zusätzlich noch die Zugriffsrechte von /var/www/ und den dortigen Unterverzeichnissen anpassen, sodass es wirklich ausgeschlossen ist, dass darauf zugegriffen werden kann? Nebenbei habe ich noch eine Frage, was das mit dem Domain-Redirect von ISPConfig auf sich hat. Ich kann ja wählen zwischen "no redirect", "no flag", "r", "l" oder "r + l", was bedeutet das genau? CHERRY SMS - SMS ab 2,5 Cent!
http://callya-freikarte.de - Gratis Vodafone CallYa-Karte mit 1 Euro Startguthaben Geändert von Hotwave (27.08.2010 um 10:16:40 Uhr) |
|
|
|
| Gesponsorte Links |
|
|
#2 (permalink) | |||||||
|
Lose-Freak
|
mod_rewrite is dafür die falsche lösung, was im ispconfig 3 leider fehlt ist das anlegen eines default-hosts der das besagt verhalten in ein "sharedip" verzeichnis leitet.
öffne die datei /etc/apache2/apache2.conf und suche die zeile Code:
Code:
speichern und den ordner /var/www/sharedip erstellen. da kannst du dann eine beliebige index.html reinlegen und der inhalt vom /var/www ist nicht mehr sichtbar. und zu den redirect-flags: Zitat:
|
|||||||
|
|
|
|
|
#3 (permalink) |
|
Erfahrener Benutzer
|
Sorry, aber wieso soll für seinen Fall mod_rewrite nicht ausreichen? Er möchte doch nur, dass man bei aufruf der IP-Adresse nicht den Inhalt des Verzeichnisses sieht. Für den Auftrag reicht doch eine "billige" .htaccess in /var/www vollkommen aus.
Einen Default-Host wird es schon geben, nämlich welcher der da genau die Direktive für /var/www enthält. Warum sollte man diesen über ISPConfig (oder jedem anderen Server-Management-System) ändern können/müssen? |
|
|
|
|
|
#4 (permalink) |
|
Greyhat
|
Das Thema hat sich insofern erledigt, als dass über die IP-Adresse die Webseiten gar nicht erreichbar sind (403).
Eine Weiterleitung der IP-Adresse per .htaccess in /var/www/ ist mir allerdings immer noch nicht gelungen, trotz korrekter Syntax etc. Letztendlich ist das eigentliche "Problem" damit nicht gelöst, aber ein wirklicher Schaden entsteht dadurch nicht. CHERRY SMS - SMS ab 2,5 Cent!
http://callya-freikarte.de - Gratis Vodafone CallYa-Karte mit 1 Euro Startguthaben |
|
|
|
|
#5 (permalink) |
|
Lose-Freak
|
sry, ich glaub ich verstehe nicht was du eigentlich vorhast.
du willst beim aufruf der ip-adresse auf die domain weitergeleitet werden? poste doch mal die syntax, das hilft bestimmt. und wieso ich den /var/www verschiebe nach sharedip? weil im var/www niemand was verloren hat, da drunter liegen die ganzen web-ordner im ispconfig2 wars noch so, dass die sharedip in den shared-ordner geleitet wurde, im ispconfig3 landen die ip-aufrufe im /var/www, mir schmeckt das überhaupt nicht, denn wenn man mod_php einsetzt kann man jetzt überall zB in die logs schauen und dahin wandern wo man eigentlich NIX verloren hat, Sie verstehen worauf ich hinaus will? |
|
|
|
|
|
#6 (permalink) | ||
|
Erfahrener Benutzer
|
Zitat:
Zitat:
mod_php: hm? Wenn die Sicherheiten schrott sind, ist es doch egal, wo sich die web-ordner oder logs befinden, und/oder ob die IP in einen separaten Folder geleitet wird... |
||
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| EF Sicherheit! | Hans19 | Verbesserungsvorschläge | 10 | 07.07.2009 09:33:08 |
| [PHP/Mod_rewrite]Mod_rewrite und Session-IDs? | BartTheDevil89 | Programmierung | 6 | 19.02.2007 15:20:34 |
| mod_rewrite | Zocker4Life | Programmierung | 1 | 02.11.2006 11:07:00 |
| [PHP, mod_rewrite] Effektiver Frontcontroller mit mod_rewrite | theHacker | Programmierung | 9 | 04.08.2006 23:19:07 |
| mod_rewrite | cruZe | Programmierung | 1 | 04.08.2006 12:00:50 |