The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Apache2 в ChrootDir, по симлинке на алиас не ходит"
Вариант для распечатки  
Пред. тема | След. тема 
Форум WEB технологии (Apache, http-серверы)
Изначальное сообщение [ Отслеживать ]

"Apache2 в ChrootDir, по симлинке на алиас не ходит"  +/
Сообщение от mitay (ok) on 18-Июл-12, 06:46 
В конфиге апача стоит ChrootDir /Var/chroot, все чудесно, только алиасы типа /manual /usr/share/doc/apache2-doc/manual/ не работают.
Создаю симлинку
mitay:/var/chroot/usr/share/doc/apache2-doc$ sudo ln -s /usr/share/doc/apache2-doc/manual/ manual
Получаю ошибку 403 Forbidden
You don't have permission to access /manual/ on this server.

В конфиге апача для дирректории стоят опции Indexes FollowSymlinks
Права на все папки в ChrootDir и в /Usr 755

Как настроить доступ к алиасам за чрутом?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Apache2 в ChrootDir, по симлинке на алиас не ходит"  +/
Сообщение от PavelR (ok) on 18-Июл-12, 08:01 
> В конфиге апача стоит ChrootDir /Var/chroot, все чудесно, только алиасы типа /manual
> /usr/share/doc/apache2-doc/manual/ не работают.
> Создаю симлинку
> mitay:/var/chroot/usr/share/doc/apache2-doc$ sudo ln -s /usr/share/doc/apache2-doc/manual/
> manual
> Получаю ошибку 403 Forbidden
> You don't have permission to access /manual/ on this server.
> В конфиге апача для дирректории стоят опции Indexes FollowSymlinks
> Права на все папки в ChrootDir и в /Usr 755
> Как настроить доступ к алиасам за чрутом?

поясните, зачем вам чрут, если вы хотите получать доступ к файлам _за_ его пределами.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Apache2 в ChrootDir, по симлинке на алиас не ходит"  +/
Сообщение от mitay (ok) on 18-Июл-12, 08:13 
> поясните, зачем вам чрут, если вы хотите получать доступ к файлам _за_
> его пределами.

Для пущей безопасности, за пределами ж ведь только до определнных папок доступ будет(phpmyadmin-, postfixadmin-, sams-вебинтерфейсы), или я не прав?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Apache2 в ChrootDir, по симлинке на алиас не ходит"  +/
Сообщение от PavelR (ok) on 18-Июл-12, 08:32 
>> поясните, зачем вам чрут, если вы хотите получать доступ к файлам _за_
>> его пределами.
> Для пущей безопасности, за пределами ж ведь только до определнных папок доступ
> будет(phpmyadmin-, postfixadmin-, sams-вебинтерфейсы), или я не прав?

не прав. чрут создается для того, чтобы не было доступа за его пределы.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Apache2 в ChrootDir, по симлинке на алиас не ходит"  +/
Сообщение от mitay (ok) on 18-Июл-12, 08:36 
Вариант с запуском отдельного экземпляра апача(на внутреннюю сетку для нужд сервисов) будет правильнее?
Как это сделать, есть дока?


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "Apache2 в ChrootDir, по симлинке на алиас не ходит"  +/
Сообщение от mitay (ok) on 18-Июл-12, 09:09 
Сам себе отвечаю, можт кому пригодится
/usr/share/doc/apache2.2-common/README.multiple-instances
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Apache2 в ChrootDir, по симлинке на алиас не ходит"  +/
Сообщение от PavelR (ok) on 18-Июл-12, 09:52 
> Сам себе отвечаю, можт кому пригодится
>  /usr/share/doc/apache2.2-common/README.multiple-instances

Да, я в дебиане использую подобное.

Еще я для внутренних нужд использую php-fpm, отдельный пул на отдельный сервис (вебпочта/pma/и т д )

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру