Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Le 23/10/2011 20:03, Aéris a écrit : [cut] > > Les sites peuvent être dans sites-enabled mais quand même utiliser du > VirtualDocumentRoot. > Un « grep -r VirtualDocumentRoot /etc/apache2 » devrait confirmer tout ça. > Parce que sans cette option de config, je vois mal comment on peut > parvenir a

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Le 23/10/2011 16:09, Aéris a écrit : [cut] > C'est le problème du VirtualDocumentRoot, on simplifie la vie de l'admin > en autorisant la réponse à de nouveaux domaines à chaud plutôt que de > créer X configurations dans « sites-enabled », mais du coup le serveur > se met à répondre à tout ce qui pa

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Jean-Yves F. Barbier
On Sun, 23 Oct 2011 19:31:17 +0200 Olivier Pavilla wrote: Sinon, si ces logs t'ennuient vraiment, il te reste la solution adoptée par certains sites pour obliger à que les links ne référencent que la page d'accueil et pas les autres - mais là, va falloir chercher comment c'est fait. -- As a go

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Aéris
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/10/2011 19:40, Olivier Pavilla a écrit : > C'est intéressant ce que vous me dites là. > Mais mes sites sont dans sites-enabled. Et franchement, j'ai relu le > howto qui m'a aidé à configurer Apache. Je vois nulle part que l'on > configure en Virt

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Jean-Yves F. Barbier
On Sun, 23 Oct 2011 19:31:17 +0200 Olivier Pavilla wrote: > C'est intéressant ce que vous me dites là. > Mais mes sites sont dans sites-enabled. Et franchement, j'ai relu le > howto qui m'a aidé à configurer Apache. Je vois nulle part que l'on > configure en Virtualdocumentroot. Je suis un peu da

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Le 23/10/2011 16:29, Aéris a écrit : [cut] > > C'est le problème du VirtualDocumentRoot, on simplifie la vie de l'admin > en autorisant la réponse à de nouveaux domaines à chaud plutôt que de > créer X configurations dans « sites-enabled », mais du coup le serveur > se met à répondre à tout ce qui

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Aéris
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/10/2011 10:20, Olivier Pavilla a écrit : > Commet empêcher les curieux d'aller direct dans > /var/www/blog.dumpsize.com/galleries? À vu de nez, tu sembles utiliser du VirtualDocumentRoot Et donc – Toute adresse IP routée sur ta machine y compri

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Aéris
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/10/2011 10:20, Olivier Pavilla a écrit : > Commet empêcher les curieux d'aller direct dans > /var/www/blog.dumpsize.com/galleries? À vu de nez, tu sembles utiliser du VirtualDocumentRoot Et donc – Toute adresse IP routée sur ta machine y compris

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Jean-Yves F. Barbier
On Sun, 23 Oct 2011 09:41:57 +0200 Olivier Pavilla wrote: > [Sun Oct 02 07:06:13 2011] [error] [client 66.249.71.118] File does not > exist: /var/www/blog.dumpsize.com/2011 ... > Commet empêcher les curieux d'aller direct dans > /var/www/blog.dumpsize.com/galleries? En édifiant les règles de sé

Re: Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Basile Starynkevitch
On Sun, 23 Oct 2011 09:41:57 +0200 Olivier Pavilla wrote: > J'ai une squeeze à jours. J'ai mis des règles iptables, fail2ban pour > apache, et d'autres petits trucs... > Pourtant, j'ai régulièrement ce genre de message dans mes logs > [Sun Oct 02 08:46:06 2011] [error] [client 65.52.110.17] File

Comment empêcher les accès direct /var/www/vhost?

2011-10-23 Par sujet Olivier Pavilla
Bonjour J'ai une squeeze à jours. J'ai mis des règles iptables, fail2ban pour apache, et d'autres petits trucs... Pourtant, j'ai régulièrement ce genre de message dans mes logs [Sun Oct 02 07:06:13 2011] [error] [client 66.249.71.118] File does not exist: /var/www/blog.dumpsize.com/2011 [Sun Oct