The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум WEB технологии (.htaccess, паролирование)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

как сурыть папуи и файлы, crash (?), 09-Сен-02, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "RE: как сурыть папуи и файлы"  +/
Сообщение от bassemail (?), 10-Сен-02, 11:02 
>>При заходе на веб, если нет индекс-файла, он показывает какие папки и
>>файлы, а нужно, чтобы апач не показывал ничего или выдавал ошибку.
>
>1. Положить пустой index.html
>2. Положить .htaccess с таким содержимым:
>apollo#/home/rain>cat /home/vir/htdocs/Members/.htaccess
>AuthUserFile /dev/null
>AuthGroupFile /dev/null
>AuthName DenyViaWeb
>AuthType Basic
>
><Limit GET>
>order allow,deny
>deny from all
></Limit>
>
>Ну и в случае .htaccess там можно, в принципе, слелать всё на
>что
>фантазии хватит - ошибки, переадресации, етц...


всё намного проще:
главное чтоб небыло опции indexes на эту директорию. пример:

<Directory /var/www/wo_indexfile_dir>
Options Includes
order allow,deny
allow from all
</Directory>
отсюда можно будет брать файлы по линкам и т.п. а так напишет ошибку 'нет доступа'

вообще хороший тон убирать опцию indexes у всей группы директорий натип /var/www, если только специально не нужно показывать списки файлов. index.xxx от этой опции не пострадают.

Ответить | Правка | Наверх | Cообщить модератору

4. "RE: как сурыть папуи и файлы"  +/
Сообщение от JJ (?), 13-Окт-02, 18:09 
>>>При заходе на веб, если нет индекс-файла, он показывает какие папки и
>>>файлы, а нужно, чтобы апач не показывал ничего или выдавал ошибку.
>>
>>1. Положить пустой index.html
>>2. Положить .htaccess с таким содержимым:
>>apollo#/home/rain>cat /home/vir/htdocs/Members/.htaccess
>>AuthUserFile /dev/null
>>AuthGroupFile /dev/null
>>AuthName DenyViaWeb
>>AuthType Basic
>>
>><Limit GET>
>>order allow,deny
>>deny from all
>></Limit>
>>
>>Ну и в случае .htaccess там можно, в принципе, слелать всё на
>>что
>>фантазии хватит - ошибки, переадресации, етц...
>
>
>всё намного проще:
>главное чтоб небыло опции indexes на эту директорию. пример:
>
><Directory /var/www/wo_indexfile_dir>
>Options Includes
>order allow,deny
>allow from all
></Directory>
>отсюда можно будет брать файлы по линкам и т.п. а так напишет
>ошибку 'нет доступа'
>
>вообще хороший тон убирать опцию indexes у всей группы директорий натип /var/www,
>если только специально не нужно показывать списки файлов. index.xxx от этой
>опции не пострадают.

Есть ещё один простой способ:
Прописываешь в httpd.conf строку:

IndexIgnore *

и в все файлы в каталоге без index.* просто не показываются.
Вот официальный комментарий из httpd.conf:

# IndexIgnore is a set of filenames which directory indexing should ignore
# and not include in the listing.  Shell-style wildcarding is permitted.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру