Securisation Apache et du 000-default

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

cyrillem
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 11
Inscription: 25 Déc 2008

Securisation Apache et du 000-default

Message le Mar Déc 30, 2008 23:50

bonjour

Je suis sur une debian
j'ai ajouté un hote virtuel vers mon site de commerce (xxx)
l'url rewriting est activé egalement

je dispose donc de 2 config dans /etc/apache2/sites-available:
- 000-default (site par défaut d'Apache)
- xxx (mon site)


Je pense que le 000-default n'est pas sécurisé puisque c'est le fichier par défaut
sauf que j'ai changé le Allowoveride pour l'url rewriting

Bref pour ceux qui l'on déja fait, que sécuriser la dedans ?


Par exemple dans le defaut, il y a 2 repertoires :
/
/var/www

puis-je paramétrer cela pour les deux repertoires :

Options -Includes
Options -ExecCGI
Options -FollowSymLinks


ajouter ca :

AccessFileName .httpdoverride
<Files ~ "^\.ht">
Order allow,deny
Deny from all
Satisfy All
</Files>


Qu'en dites vous ?

Attention, mon site xxx est bien sur dans /var/www
Merci à vous :D

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités