Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
938 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

protection d'apache

n°279470
lamatrice
Posté le 18-06-2003 à 12:33:49  profilanswer
 

salut, j'ai installer apache sur ma passerelle internet.
 
je veux  que le serveur soit accessible uniquement depuis mon lan et surtout pas depuis internet
 
je doit visiblement parametrer apache pour écouter uniquement le port 80 de la carte réseau interne .  
 
qq'un aurait une idée ? de la syntaxe ? httpd.conf

mood
Publicité
Posté le 18-06-2003 à 12:33:49  profilanswer
 

n°279476
nikosaka
Posté le 18-06-2003 à 12:45:49  profilanswer
 

dans http.conf je ne sais pas mais tu peux te faire une règle iptables qui remplira très bien son rôle. par ex:
si tu as INPUT et OUTPUT par  défaut à DROP
iptables -A INPUT -p tcp -s $NETWORK --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -d $NETWORK --sport 80 -j ACCEPT
où NETWORK=192.168.0.0./24 (ton id réseau)
 
c'est un début à toi d'améliorer ;)


Message édité par nikosaka le 18-06-2003 à 12:46:54
n°279512
Tomate
Posté le 18-06-2003 à 14:15:28  profilanswer
 

lamatrice a écrit :

salut, j'ai installer apache sur ma passerelle internet.
 
je veux  que le serveur soit accessible uniquement depuis mon lan et surtout pas depuis internet
 
je doit visiblement parametrer apache pour écouter uniquement le port 80 de la carte réseau interne .  
 
qq'un aurait une idée ? de la syntaxe ? httpd.conf


une firewall sur la passerelle ki ferme le port 80 ;)


---------------
:: Light is Right ::
n°279546
houplaboom​42
Posté le 18-06-2003 à 14:51:16  profilanswer
 

la methode iptable est pu bourrin mais neanmoins efficace , mais apache lui meme peut aussi faire des restrictions ( et heureusement )
 
donc tu peux jouer "globalement" avec la directive listen :
http://httpd.apache.org/docs/mod/core.html#listen
 
ou plus finement avec les directives order et allow,deny
http://httpd.apache.org/docs/mod/mod_access.html


Aller à :
Ajouter une réponse
 

Sujets relatifs
freebsd : apache : mod_define.soProxy Apache : Une sombre merde, il sait meme pas gerer le SSL
Est ce que sous mandrake 9.1 le ssl sous apache est deja configurer?[debian] Apache::ASP
[Apache] - single sign onComptes des service (apache, ftp, ...), Quel interpreteur ? Bash ?
compilation apache avec mod_auth_ldap et mod_ldaptruc etrange dans mon error log apache, attaque en cours ??
Aide sur server Apache[Apache]protection de fichiers ou dossiers sous Apache (Red Hat 7.1)
Plus de sujets relatifs à : protection d'apache


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR