[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Apache2, site default encore desservi après désactivation



Le 14/12/2013 17:36, Sylvain L. Sauvage a écrit :

>> less /tmp/TST/apache2/sites-available/default […]
>                               ^^^^^^^^^
> 
>   Justement !  Il est dans sites-*available* mais pas dans 
> sites-*enabled*. Donc il ne devrait pas être servi, comme 
> c’était bien le cas dans Squeeze.

Voilà. Merci encore Sylvain. :)

>   Ça ressemble à une régression de sécurité.
> 
> 
>   Questions :
> 
> 1. Est-ce que default est toujours servi quand il y a un autre 
> site « enabled » ?

Je viens de faire le test et la réponse est non je pense. Si
effectivement j'ajoute un nouveau site "test" et bien il semble
(autant que puisse en juger) que le site "default" n'est plus
accessible du tout.

En revanche, le « nouveau » vhost "test" est toujours desservi
même si l'on joue avec l'instruction « ServerName www.truc.fr »
par exemple et que l'on fait une requête via l'IP alors
on tombe quand même sur le « nouveau » vhost "test".

Mais j'imagine que ça c'est normal, non ? Le paramètre
"ServerName" sert à apache pour trouver le meilleur vhost
à desservir en fonction de la requête, mais si rien ne
matche, il va quand même prendre un vhost (activé) pour
desservir des pages. J'ai bon ?

> 2. Est-ce qu’il y a quelque chose à ce propos dans le(s) 
> changelog ?  dans le BTS ?

Là j'sais pas.

> <Mode fanboy>
> D’t’façon, Apache, c’est tout pourri, ça bouffe plein de CPU et 
> de RAM, lighty c’est ’achement mieux.
> </>

Connais pas l'autre (lighty). Perso, je vais éviter le troll. :)


-- 
François Lafont


Reply to: