Gå til innhold

[Løst]Spørsmål rundt oppsett av Apache


Anbefalte innlegg

Jeg har to spørsmål:

 

- Jeg har nå installert Apache og da havner DocumentRoot mappen under /srv/www som krever root tilgang om du skal ha skrive og lese rettigheter. Når man må ha root tilgang for å gjøre endringer lurer jeg på om dette utgjør en sikkerhetsrisiko slik at det er bedre om man har en mappe under for eksempel /home så man har skrive og lese rettigheter som vanlig bruker.

 

- Jeg leste på tuxtraining.com at en forandring i httpd.conf fjernet en del informasjon som vises som kan utgjøre en sikkerhetsrisiko. Jeg gjorde den endringen men informasjonen vises fortsatt. Jeg har restartet både apache og serveren.

 

Link til artikkelen er her

 

Endringen jeg gjorde i httpd.conf:

ServerSignature Off

ServerTokens Prod

Lenke til kommentar
Videoannonse
Annonse
- Jeg har nå installert Apache og da havner DocumentRoot mappen under /srv/www som krever root tilgang om du skal ha skrive og lese rettigheter. Når man må ha root tilgang for å gjøre endringer lurer jeg på om dette utgjør en sikkerhetsrisiko slik at det er bedre om man har en mappe under for eksempel /home så man har skrive og lese rettigheter som vanlig bruker.

Plassering har ingenting å si på rettigheter, ta en kikk på chmod / chown.

Lenke til kommentar

Beklager sent svar. Takk til de som har svart.

 

Altså, for å oppsummere, er det ikke noe problem å flytte filene til DocumentRoot mappen som root? Det vil ikke, på en eller annen måte, være en sikkerhetsrisiko?

 

Når det gjelder spørsmål nummer to, vedr konfigureringen av httpd.conf filen. Er det noen som kan hjelpe?

Endret av trenger_brukernavn
Lenke til kommentar

Det er vel vanligvis ikke slik at plasseringen av web server root område har noe direkte med rettigheter å gjøre, med mindre det dreier seg om en server med ett eller annet automatisert system for konfigurering.

 

Dreier dette seg om Suse ? (Har ikke brukt Suse på mange år, men mener å ha et svakt minne om default web directory.)

 

Ellers så kan vel web server root directory plasseres i prinsipp hvor man vil. (Men det er kanskje greit å ha en enkel struktur på tingene.)

 

Når det gjelder plasseringen av konfigureringsdetaljene for web root directory, så ligger vel dette som en tekst streng i httpd.conf eller tilsvarende.

 

Dette varierer vel litt fra distro til distro, slik at det må opplyses om distro.

 

De fleste større distroer har jo også admin/configurerings manualer med anbefalte løsninger.

Lenke til kommentar
  • 2 uker senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...