abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 2
    dnes 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 5
    dnes 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 8
    včera 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 4
    včera 04:55 | Nová verze

    Zálohovací server Proxmox Backup Server byl vydán v nové stabilní verzi 4.0. Založen je na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (45%)
     (21%)
     (4%)
     (6%)
     (3%)
     (1%)
     (1%)
     (19%)
    Celkem 304 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Jak nastavit AllowOverride (Apache)

    23.7.2008 22:21 happymaster23 | skóre: 9
    Jak nastavit AllowOverride (Apache)
    Přečteno: 5584×
    Zdravím,

    soubor .htaccess používám dlouho, ale teď poprvé jsem se na něj musel podívat z té druhé strany - správce serveru. Nejdříve bylo nutné .htaccess povolit - takže v konfiguráku v kmeni napsat AllowOverride All. Jak mi ovšem rázem došlo, tak to určitě není vhodné povolit úplně všechno. Takže jsem si na stránkách Apache našel dokumentaci k AllowOverride a zjistil jsem, že dvě věci by se měly povolit a to AuthConfig (aby si uživatelé mohli nastavovat HTTP login) a FileInfo (aby se dal použít mod_rewrite pro SEO-friendly URL). Potom jsem zjistil, že vůbec není na škodu povolit Indexes a tím pádem je povolení Limit prašť jako uhoď a můžeme tam rovnou napsat All.

    Nicméně se mi to zdá jako příliš benevolentní, proto se chci zeptat jaké nastavení vy osobně doporučujete a jestli může být povolení nějaké direktivy bezpečnostní riziko pro server (ať už ze strany samotného uživatele a nebo jakéhokoliv útočníka i ve vztahu se špatným použitím .htaccess ze strany uživatele). Jsou ještě nějaké direktivy (kromě AllowOverride), kterými se dá ovlivnit chování .htaccess?

    Na závěr mě ještě napadá úvaha, jestli není vhodné danému uživateli povolit .htaccess s danými oprávněními na požádání a nepovolovat to globálně. Tady se ale nabízí úvaha, jestli už není rovnou lepší potřebné nastavení adresáře inkludovat přímo do httpd.conf a ušetřit tak výkon serveru.

    Děkuji za odpovědi

    Odpovědi

    24.7.2008 08:57 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
    Rozbalit Rozbalit vše Re: Jak nastavit AllowOverride (Apache)
    Zkuste se podivat na tento blog.
    24.7.2008 19:09 happymaster23 | skóre: 9
    Rozbalit Rozbalit vše Re: Jak nastavit AllowOverride (Apache)
    Díky za odpověď,

    popsané řešení mi ovšem nepřipadá jako nejšťastnější, protože by v daném skriptu mohla být díra díky čemuž by daný autor .htaccess nezpůsobil Internal Server Error jenom sobě ale na celém serveru (protože by byla chyba ne v .htaccess) ale rovnou de facto v httpd.conf. Sice chápu, že ten skript by to měl dokázat ošetřit, nicméně se vší úctou k autorovi tomu skriptu nevěřím.

    Já jsem přes noc vymyslel dle mého názoru kompatibilnější řešení - v /etc/httpd/conf.d jsem si udělal soubor htaccess.conf a do něj můžu jednoduše nacpat buď pevné nastavení toho konkrétního adresáře (pro mě nebo uživatele, který .htaccess jednou nastaví a už s ním nepotřebují hýbat) a nebo v něm můžu adresně povolovat .htaccess konkrétním uživatelům v konkrétních adresářích pro konkrétní oblast (FileInfo, Indexes, atd), kteří potřebují mít .htaccess pod svou kontrolou. Navíc tady by ten pětiminutový interval mohl někomu jednoduše vadit, protože si chce z .htaccessem vyhrát a za těch pět minut by si mohl okousat nehty až na maso ;).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.