[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Comment empêcher les accès direct /var/www/vhost?



On Sun, 23 Oct 2011 19:31:17 +0200
Olivier Pavilla <olivier.pavilla@linux-squad.com> wrote:

> C'est intéressant ce que vous me dites là.
> Mais mes sites sont dans sites-enabled. Et franchement, j'ai relu le
> howto qui m'a aidé à configurer Apache. Je vois nulle part que l'on
> configure en Virtualdocumentroot. Je suis un peu dans l'impasse.

Alors, c'est soit que le code de ton blog génère une telle adresse et la
demande au svr http, soit que le code permet d'insérer une suite à l'URL,
ce qui devrait normalement se traduire par une 404 (pour les logs, sèpo
ce qu'ils doivent dire: ça fait trop longtemps que je n'utilise plus apache).

Maintenant, comme il me semble que ça a déjà été dit, ça n'est pas un drame
d'avoir un tel logging si qqun tape http://blog.dumpsize.com/tapavumapage,
et c'est même plutôt bon signe: ça permet de voir si qqun essaye un truc
à la con sur des failles connues (genre essai d'atteindre une page phpmyadmin).

-- 
When the going gets tough, the tough go shopping.


Reply to: