Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Bonjour J'ai une squeeze à jours. J'ai mis des règles iptables, fail2ban pour apache, et d'autres petits trucs... Pourtant, j'ai régulièrement ce genre de message dans mes logs [Sun Oct 02 07:06:13 2011] [error] [client 66.249.71.118] File does not exist: /var/www/blog.dumpsize.com/2011 [Sun

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Basile Starynkevitch
On Sun, 23 Oct 2011 09:41:57 +0200 Olivier Pavilla olivier.pavi...@linux-squad.com wrote: J'ai une squeeze à jours. J'ai mis des règles iptables, fail2ban pour apache, et d'autres petits trucs... Pourtant, j'ai régulièrement ce genre de message dans mes logs [Sun Oct 02 08:46:06 2011] [error]

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Jean-Yves F. Barbier
On Sun, 23 Oct 2011 09:41:57 +0200 Olivier Pavilla olivier.pavi...@linux-squad.com wrote: [Sun Oct 02 07:06:13 2011] [error] [client 66.249.71.118] File does not exist: /var/www/blog.dumpsize.com/2011 ... Commet empêcher les curieux d'aller direct dans /var/www/blog.dumpsize.com/galleries?

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Aéris
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/10/2011 10:20, Olivier Pavilla a écrit : Commet empêcher les curieux d'aller direct dans /var/www/blog.dumpsize.com/galleries? À vu de nez, tu sembles utiliser du VirtualDocumentRoot Et donc – Toute adresse IP routée sur ta machine y compris

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Aéris
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/10/2011 10:20, Olivier Pavilla a écrit : Commet empêcher les curieux d'aller direct dans /var/www/blog.dumpsize.com/galleries? À vu de nez, tu sembles utiliser du VirtualDocumentRoot Et donc – Toute adresse IP routée sur ta machine y compris

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Le 23/10/2011 16:29, Aéris a écrit : [cut] C'est le problème du VirtualDocumentRoot, on simplifie la vie de l'admin en autorisant la réponse à de nouveaux domaines à chaud plutôt que de créer X configurations dans « sites-enabled », mais du coup le serveur se met à répondre à tout ce qui

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Jean-Yves F. Barbier
On Sun, 23 Oct 2011 19:31:17 +0200 Olivier Pavilla olivier.pavi...@linux-squad.com wrote: C'est intéressant ce que vous me dites là. Mais mes sites sont dans sites-enabled. Et franchement, j'ai relu le howto qui m'a aidé à configurer Apache. Je vois nulle part que l'on configure en

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Aéris
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/10/2011 19:40, Olivier Pavilla a écrit : C'est intéressant ce que vous me dites là. Mais mes sites sont dans sites-enabled. Et franchement, j'ai relu le howto qui m'a aidé à configurer Apache. Je vois nulle part que l'on configure en

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Jean-Yves F. Barbier
On Sun, 23 Oct 2011 19:31:17 +0200 Olivier Pavilla olivier.pavi...@linux-squad.com wrote: Sinon, si ces logs t'ennuient vraiment, il te reste la solution adoptée par certains sites pour obliger à que les links ne référencent que la page d'accueil et pas les autres - mais là, va falloir chercher

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Le 23/10/2011 16:09, Aéris a écrit : [cut] C'est le problème du VirtualDocumentRoot, on simplifie la vie de l'admin en autorisant la réponse à de nouveaux domaines à chaud plutôt que de créer X configurations dans « sites-enabled », mais du coup le serveur se met à répondre à tout ce qui passe

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Le 23/10/2011 20:03, Aéris a écrit : [cut] Les sites peuvent être dans sites-enabled mais quand même utiliser du VirtualDocumentRoot. Un « grep -r VirtualDocumentRoot /etc/apache2 » devrait confirmer tout ça. Parce que sans cette option de config, je vois mal comment on peut parvenir au