WebDAV Security

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

WebDAV Security

Сообщение Karen »

Приветствую уважаемые форумчане,

я закончил процесс настройки сервера для WebDAV, и теперь настал самый важный момент это вопрос безопасности, а более конкретно:

надо максимально ограничить юзера в действиях, поскольку это будет просто хранилищем для файлов юзеров надо запретить запускать любого скрипта (.php, .html, .pl и так далее)

вот мой конфиг алиаса:

Alias /user10 "/home/davusers/user10"
<Directory "/home/davusers/user10">
DAV On
ForceType text/plain
AddDefaultCharset UTF-8
DAVSATMaxAreaSize 8192000
Options Indexes MultiViews
AddType "text" .html .htm .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AllowOverride None
Order allow,deny
allow from all

AuthDigestProvider dbd
AuthType Digest
AuthName "LocalDAV"
Require user user10
AuthDBDUserRealmQuery "select Digestpass from dav_users where Username = %s"
</Directory>



Правильно я описал опции? Что посоветуете уважаемые гуру?
Спасибо сказали:
BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Re: WebDAV Security

Сообщение BigBrother »

Спасибо сказали: