URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 7649
[ Назад ]

Исходное сообщение
"Разграничение доступа в apache"

Отправлено guvijur , 05-Дек-12 12:01 
Доброго всем времени суток!

Ай нид хелп.
Ситуация следующая:
1. ОС CentOS 6.3 x64
2. Apache
3. Несколько сайтов написанных на PHP

Теперь проблема.
Прошу, не надо меня спрашивать "зачем?" и "на кой?". Я сайты не пишу.
Смотрите, есть сайт, расположен, например в /var/www/html/site1.
Внутри есть определённая структура, включая некую папку upload, с помощью которой происходит наполнение сайта файлом (картинки, видяшки и т.п.). Загрузка происходит, естественно, через интерфейс управления сайтом.
Можно ли ограничить доступ к этой папке по подсетям? И если можно, то как?
Хочется исключить возможность загрузки контента (включая всякие эксплоиты) из любого другого места, кроме локалки.
Т.е. нужно, чтобы из локалки были права на Read-Write, а из другого места максимум Read.


Содержание

Сообщения в этом обсуждении
"Разграничение доступа в apache"
Отправлено Анонимус42 , 05-Дек-12 15:10 
.htaccess
deny from, allow from

"Разграничение доступа в apache"
Отправлено guvijur , 06-Дек-12 10:50 
> .htaccess
> deny from, allow from

.htaccess распространяет своё влияние только на тот каталок в котором находится?


"Разграничение доступа в apache"
Отправлено Анонимус42 , 06-Дек-12 15:25 
>> .htaccess
>> deny from, allow from
> .htaccess распространяет своё влияние только на тот каталок в котором находится?

Ви


"Разграничение доступа в apache"
Отправлено Zl0 , 05-Дек-12 15:10 
>[оверквотинг удален]
> Смотрите, есть сайт, расположен, например в /var/www/html/site1.
> Внутри есть определённая структура, включая некую папку upload, с помощью которой происходит
> наполнение сайта файлом (картинки, видяшки и т.п.). Загрузка происходит, естественно,
> через интерфейс управления сайтом.
> Можно ли ограничить доступ к этой папке по подсетям? И если можно,
> то как?
> Хочется исключить возможность загрузки контента (включая всякие эксплоиты) из любого другого
> места, кроме локалки.
> Т.е. нужно, чтобы из локалки были права на Read-Write, а из другого
> места максимум Read.

Читайте маны apache .htaccess