Manual de apache.pdf

Vista previa de texto
Curso Mentor Apache
AllowOverride
Descripción
Indexes
Activa
directivas
para
la
visualización
de
un
directorio
(DirectoryIndex,
IndexOptions, etc ).
Limit
Activa directivas que controlan el acceso al host (Allow, Deny y Order).
Options
Activa directivas que controlan opciones específicas del directorio (Options
y
XbitHack).
Order
Especifica el orden en que van a procesarse las directivas deny y allow.
Allow
Especifica qué hosts pueden acceder a un directorio determinado. Puede contener 'All' (permite a todos), un nombre de dominio,
una dirección IP, una red con su máscara de red, etc.
Deny
Especifica qué hosts no pueden acceder a un directorio determinado.
Actividad 3.4
Crear un directorio llamado 'directorio' en /var/www/html/. En este directorio denegar la entrada a todo el
mundo y permitir a toda la red 192.168.1.0/24.
Solución:
<Directory /var/www/html/directorio>
Order deny,allow
Deny from all
Allow from 192.168.1.0/24
</Directory>
Actividad 3.5
Impedir el acceso implícito al sistema de archivos
Solución:
Por defecto todo archivo accesible mediante URL Apache2 permite que dicho archivo esté disponible para el cliente web. Es lo que
se conoce como acceso implícito al sistema de archivos.
Por ejemplo, si como root se ejecuta la orden:
# ln -s / public_html
cualquier cliente web podría acceder a http://localhost/~root/ y recorrer totalmente el sistema de archivos.
12 de 40
