Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Znepřístupnění apache pro síť  (Přečteno 2236 krát)

etoyoc

  • Návštěvník
  • Příspěvků: 20
Znepřístupnění apache pro síť
« kdy: 01 Prosince 2008, 21:22:50 »
Dobrý den.
Na svém Ubuntu (8.10) mám nainstalovaný Apache. Funguje bez problémů. Jednu věc bych ale potřeboval - aby na mé www stránky nebylo možné přistupovat ze sítě, ale pouze z mého pc.
Děkuji.

Tomáš Jančík

  • Stálý člen
  • **
  • Příspěvků: 1179
    • TomášJančík.net
Re: Znepřístupnění apache pro síť
« Odpověď #1 kdy: 01 Prosince 2008, 21:30:22 »
co nastavit apache aby naslouchal na nějakém nestandardním portu?
příp i na tomto portu zakázat požadavky zvenčí...

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Znepřístupnění apache pro síť
« Odpověď #2 kdy: 09 Prosince 2008, 03:18:14 »
blokovat přístup na port 80 pomocí iptables, případně si to naklikat v nějaké grafické nadstavbě iptables, třeba firestarter.
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

DuckD

  • Stálý člen
  • **
  • Příspěvků: 878
  • Open Srdcař
    • www.duckd.cz
Re: Znepřístupnění apache pro síť
« Odpověď #3 kdy: 09 Prosince 2008, 08:24:13 »
A nebo se podívej do wiki jak zabezpečit Apache
8) Lidé žijí v souborech. ===>> LINUXTERO <<=== Pravidelná dávka tvého linuxtera!

soudruh

  • Aktivní člen
  • *
  • Příspěvků: 458
  • Na Linuxu se stále učím...
Re: Znepřístupnění apache pro síť
« Odpověď #4 kdy: 10 Prosince 2008, 08:40:53 »
Co si nastavit v jeho configu aby bral jméno jen jako 127.0.0.1 ?
Xubuntu 12.10@fermium; Ubuntu 12.04@mandelevium; Android 2.3.3@nobellum; Ubuntu 9.04@lawrencium; FreeNAS@rutherfordium; Xubuntu 12.04@dubnium

starenka

  • Stálý člen
  • **
  • Příspěvků: 1276
  • Karma: plynová [zapalovač] [hasičák]
    • /home/starenka
Re: Znepřístupnění apache pro síť
« Odpověď #5 kdy: 10 Prosince 2008, 09:57:18 »
Co si nastavit v jeho configu aby bral jméno jen jako 127.0.0.1 ?

jj,

sudo nano /etc/apache2/ports.conf
a misto misto Listen 80 dej Listen 127.0.0.1:80
mojenka | blozinek v2 | starej blozinek | krotim hady za penize | UJ! Kalužátor

Debian testing vrní v Thinkpadu X200/bedně/EEE 900a, MasoX Tiger v lampe

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Znepřístupnění apache pro síť
« Odpověď #6 kdy: 11 Prosince 2008, 23:13:10 »
sudo nano /etc/apache2/ports.conf
a misto misto Listen 80 dej Listen 127.0.0.1:80

Ale to bude moci přistupovat na stránky jen na tom počítači na kterém mu ten webserver jede, ale už ne z jeho počítače. (bavíme se o dvou počítačích nebo jsem špatně pochopil otázku?)
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

starenka

  • Stálý člen
  • **
  • Příspěvků: 1276
  • Karma: plynová [zapalovač] [hasičák]
    • /home/starenka
Re: Znepřístupnění apache pro síť
« Odpověď #7 kdy: 12 Prosince 2008, 14:18:56 »
Dobrý den.
Na svém Ubuntu (8.10) mám nainstalovaný Apache. Funguje bez problémů. Jednu věc bych ale potřeboval - aby na mé www stránky nebylo možné přistupovat ze sítě, ale pouze z mého pc.
Děkuji.
WTZ
mojenka | blozinek v2 | starej blozinek | krotim hady za penize | UJ! Kalužátor

Debian testing vrní v Thinkpadu X200/bedně/EEE 900a, MasoX Tiger v lampe

etoyoc

  • Návštěvník
  • Příspěvků: 20
Re: Znepřístupnění apache pro síť
« Odpověď #8 kdy: 30 Prosince 2008, 19:33:24 »
Co si nastavit v jeho configu aby bral jméno jen jako 127.0.0.1 ?

jj,

sudo nano /etc/apache2/ports.conf
a misto misto Listen 80 dej Listen 127.0.0.1:80

Tenhle způsob je supr, ale ještě lepší by bylo, kdybych mohl zařídit, aby se na server dostaly jen počítače s adresama, který někam zadám a ostatní aby přístup neměly.

starenka

  • Stálý člen
  • **
  • Příspěvků: 1276
  • Karma: plynová [zapalovač] [hasičák]
    • /home/starenka
Re: Znepřístupnění apache pro síť
« Odpověď #9 kdy: 30 Prosince 2008, 20:42:54 »
Mozna nejjednodusejc dat do document rootu webservu .htaccess a do nej hodit:

Kód: [Vybrat]
Allow from 192.168.1
to povoli pristup vsem ipckama v 192.168.1.x. Samozrejme si tam muzes nahodit konkretni ipcka. Co ipcko to jeden Allow. Jinak pokud to ma servit jen kompu, na kterym to je, plati to, co jsem psal predtim (ports.conf).V opacnym pripade to zase vyhod. Hodne stesti. s
« Poslední změna: 30 Prosince 2008, 20:44:44 od starenka »
mojenka | blozinek v2 | starej blozinek | krotim hady za penize | UJ! Kalužátor

Debian testing vrní v Thinkpadu X200/bedně/EEE 900a, MasoX Tiger v lampe

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5057
    • Lomítkáři
Re: Znepřístupnění apache pro síť
« Odpověď #10 kdy: 31 Prosince 2008, 20:44:19 »
starenka: konečně první rozumná rada od člověka, co konfiguraci apache opravdu viděl :) k+
Jen dodám, že toto není třeba dávat do .htaccess, ale lze to vložit i přímo k Directory tagu.
Pokud chcete používat .htaccess, zkontrolujte si, že máte na patřičném directory patřičná AllowOverride oprávnění.
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

starenka

  • Stálý člen
  • **
  • Příspěvků: 1276
  • Karma: plynová [zapalovač] [hasičák]
    • /home/starenka
Re: Znepřístupnění apache pro síť
« Odpověď #11 kdy: 01 Ledna 2009, 11:23:53 »
8) No tak to me nenapadlo
mojenka | blozinek v2 | starej blozinek | krotim hady za penize | UJ! Kalužátor

Debian testing vrní v Thinkpadu X200/bedně/EEE 900a, MasoX Tiger v lampe

 

Provoz zaštiťuje spolek OpenAlt.