vServer, ISPConfig & mod_rewrite (Sicherheit)

Hotwave

Multitalent
ID: 132230
L
24 April 2006
3.210
301
Zunächst kenne ich mich, was Sicherheit von Webservern betrifft, schon soweit aus, dass ich den Server auch guten Gewissens betreiben kann.
Alles weiß ich jedoch nicht und frage deshalb nach.

Ich betreibe einen vServer mit ISPConfig und momentan einer Domain. Die Domain lasse ich per ISPConfig auf /var/www/<domainname>/web/ zeigen mit der Option "no redirect".
Das Verzeichnis /var/www/ ist jetzt immer noch über die IP-Adresse des Servers erreichbar. Das möchte ich gerne per mod_rewrite ändern, sodass bei Eingabe der IP-Adresse des Servers direkt auf Domain xyz weitergeleitet wird.
Wie würde eine passende .htaccess-Datei dafür aussehen?
Sollte ich zusätzlich noch die Zugriffsrechte von /var/www/ und den dortigen Unterverzeichnissen anpassen, sodass es wirklich ausgeschlossen ist, dass darauf zugegriffen werden kann?

Nebenbei habe ich noch eine Frage, was das mit dem Domain-Redirect von ISPConfig auf sich hat. Ich kann ja wählen zwischen "no redirect", "no flag", "r", "l" oder "r + l", was bedeutet das genau?
 
Zuletzt bearbeitet:
Sorry, aber wieso soll für seinen Fall mod_rewrite nicht ausreichen? Er möchte doch nur, dass man bei aufruf der IP-Adresse nicht den Inhalt des Verzeichnisses sieht. Für den Auftrag reicht doch eine "billige" .htaccess in /var/www vollkommen aus.

Einen Default-Host wird es schon geben, nämlich welcher der da genau die Direktive für /var/www enthält. Warum sollte man diesen über ISPConfig (oder jedem anderen Server-Management-System) ändern können/müssen?
 
Das Thema hat sich insofern erledigt, als dass über die IP-Adresse die Webseiten gar nicht erreichbar sind (403).
Eine Weiterleitung der IP-Adresse per .htaccess in /var/www/ ist mir allerdings immer noch nicht gelungen, trotz korrekter Syntax etc.
Letztendlich ist das eigentliche "Problem" damit nicht gelöst, aber ein wirklicher Schaden entsteht dadurch nicht.
 
und wieso ich den /var/www verschiebe nach sharedip? weil im var/www niemand was verloren hat, da drunter liegen die ganzen web-ordner
Gut, bei mir nicht. Aber ich setz auch kein ISPC ein.

im ispconfig2 wars noch so, dass die sharedip in den shared-ordner geleitet wurde, im ispconfig3 landen die ip-aufrufe im /var/www, mir schmeckt das überhaupt nicht, denn wenn man mod_php einsetzt kann man jetzt überall zB in die logs schauen und dahin wandern wo man eigentlich NIX verloren hat, Sie verstehen worauf ich hinaus will?
Aber, wenn auf eine Domain umgeleitet wird, kommt man doch wirklich nie nach /var/www. Er möchte ja auf eine Standarddomain (wohl Hauptdomain) und nicht in einen shared-ordner der irgendeine statische Dummyseite enthält. In sofern wär die modifikation des default-hosts auch quatsch.

mod_php: hm? Wenn die Sicherheiten schrott sind, ist es doch egal, wo sich die web-ordner oder logs befinden, und/oder ob die IP in einen separaten Folder geleitet wird...