Tentou negar acesso ao módulo apache / server-status com algumas exceções, mas ficou exposto em todos os lugares

2

Liguei o módulo de status do servidor do apache e pretendi que ele fosse legível somente a partir do meu próprio ip ou ao navegar pelo navegador de texto lynx sshed para o servidor em si. Infelizmente, descobri que consegui ler os detalhes na URL / server-status de outros ips e, aparentemente, em qualquer ip público em geral.

No entanto, quando olho para a pilha de permissão / negação, parece-me correcto. Eu tentei negar de tudo primeiro, e só permitir a partir de alguns locais específicos em segundo lugar. O que eu fiz errado? Aqui está o meu httpd.conf

# Uncomment the following lines to enable mod_status support:
#
ExtendedStatus On


# ServerTokens Prod
# Already set in the conf.d/security
#Don't reveal server apache or debian details.

<Location /server-status>
SetHandler server-status

Order Deny,Allow
Deny from all
Allow from localhost, bitlucid.com, 184.106.129.190, 67.247.170.88, 72.230.178.92
</Location>
    
por Kzqai 18.09.2014 / 23:29

1 resposta

2

Livre-se das vírgulas na linha "Permitir de", essas não são permitidas e podem causar isso.

    
por 19.09.2014 / 09:13

Tags