Re: Apache, DocumentRoot y desciendo en el arbol de directorios.
On Sunday 04 March 2007 12:10, Miguel Da Silva - Centro de Matemática wrote: > Juan Pablo Romero Bernal escreveu: > > Saludos, > > > >> Estimados, me ha entrado una duda... si tengo configurado el parámetro > >> DocumentRoot de apache con, por ejemplo, /var/www/computacion, sería > >> posible descender en el arbol de directorios y acceder, por ejemplo, a > >> archivos que estén en / (la raiz)? es posible acceder a cualquier directorio desde http... siempre y cuando tengas los permisos adecuados aunque realmente NO TE LO RECOMIENDO. -- ___ Felipe Tornvall N. lu: 400327 w: http://www.linuxiso.cl e: [EMAIL PROTECTED] t: 08-3410213
Re: Apache, DocumentRoot y desciendo en el arbol de directorios.
Juan Pablo Romero Bernal escreveu: Saludos, Estimados, me ha entrado una duda... si tengo configurado el parámetro DocumentRoot de apache con, por ejemplo, /var/www/computacion, sería posible descender en el arbol de directorios y acceder, por ejemplo, a archivos que estén en / (la raiz)? Hasta donde yo sé, en el caso que expones sólo aquello que se encuentre bajo /var/www/computacion será accesible via web (siempre y cuando los permisos los permitan). Ascender en la estructura de directorios no es posible, por lo menos via Web (protocolo HTTP), a menos que exista un VirtualHost o un Alias que lo permita hacer. Es que cada usuario tiene una carpeta llamada public_html en su home y empezaremos a usar esa carpeta para que puedan hacer sus páginas Web. Asi que no se verán págnas que estén en /home/pepe/, por ejemplo. Como te digo, hasta donde yo sé no es posible. Sin embargo revisa el sitio de Apache acerca de posibles vulnerabilidades. Saludos y que Dios nos bendiga!!! Estoy viendo el site de Apache y además revisando la configuración que tengo en ese servidor. Me recomendaron además que revisara si están habilitados los .htaccess para ese directorio. Hay también algunas rewrite_rules, pero no serían problemas porque la nueva URL genereda sigue buscando archivos en la carpeta donde están los archivos. Lo mismo pase con los aliases, son solo 2 y la carpeta va donde tiene que ir (bajo la carpeta que está como DocumentRoot). Bueno, bueno... a ver que más hay por la página de Apache, jeje. Saludos. -- Miguel Da Silva Administrador de Red Centro de Matemática - http://www.cmat.edu.uy Facultad de Ciencias - http://www.fcien.edu.uy Universidad de la República - http://www.rau.edu.uy -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Apache, DocumentRoot y desciendo en el arbol de directorios.
Saludos, Estimados, me ha entrado una duda... si tengo configurado el parámetro DocumentRoot de apache con, por ejemplo, /var/www/computacion, sería posible descender en el arbol de directorios y acceder, por ejemplo, a archivos que estén en / (la raiz)? Hasta donde yo sé, en el caso que expones sólo aquello que se encuentre bajo /var/www/computacion será accesible via web (siempre y cuando los permisos los permitan). Ascender en la estructura de directorios no es posible, por lo menos via Web (protocolo HTTP), a menos que exista un VirtualHost o un Alias que lo permita hacer. Es que cada usuario tiene una carpeta llamada public_html en su home y empezaremos a usar esa carpeta para que puedan hacer sus páginas Web. Asi que no se verán págnas que estén en /home/pepe/, por ejemplo. Como te digo, hasta donde yo sé no es posible. Sin embargo revisa el sitio de Apache acerca de posibles vulnerabilidades. Saludos y que Dios nos bendiga!!! -- Juan Pablo Romero Bernal Grupo Linux Universidad Distrital Blog: http://jpromerobx.blogspot.com/ Canal IRC (IRC Channel) #glud (irc.freenode.org) Visita el sitio web de Software Libre en Colombia: http://www.el-directorio.org
Apache, DocumentRoot y desciendo en el arbol de directorios.
Estimados, me ha entrado una duda... si tengo configurado el parámetro DocumentRoot de apache con, por ejemplo, /var/www/computacion, sería posible descender en el arbol de directorios y acceder, por ejemplo, a archivos que estén en / (la raiz)? Bueno, estoy considerando condiciones "normales" de uso, eso implica que no hay cosas raras como algún link en cualquier subdirectorio de /var/www/computacion/ que apunte a la raiz. O sea, todo lo que se muestra por Web está solo, y solamente solo (para copiar el "si y solo si" de los matemáticos, jeje), en el directorio definido en DocumentRoot. Es que cada usuario tiene una carpeta llamada public_html en su home y empezaremos a usar esa carpeta para que puedan hacer sus páginas Web. Asi que no se verán págnas que estén en /home/pepe/, por ejemplo. Saludos. -- Miguel Da Silva Administrador de Red Centro de Matemática - http://www.cmat.edu.uy Facultad de Ciencias - http://www.fcien.edu.uy Universidad de la República - http://www.rau.edu.uy -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]