Configuración de directorios raíz y base para las web

Una de las primeras cosas que se debe hacer a la hora de poner un Apache en servicio es asegurarse de que no se accede al directorio / (raíz) del mismo, evitando que Apache procese archivos fuera del root del servidor (el directorio a partir del cual se sirven todas las webs) y evitar problemas de seguridad (Directory Traversal, Command Injection, …). En principio vamos a hacer una limitación total de acceso, aunque posteriormente haya que hacer alguna matización en función de las opciones que queramos activar en otras localizaciones accesibles por el servidor.

—Además, si todas las webs estuvieran colgadas de un directorio llamado “webs”, deberíamos añadir al apache2.conf lo siguiente:

<Directory />

Order Deny,Allow

Denyfrom all

Options None

AllowOverride None

</Directory>


<Directory /webs>

Order Allow,Deny

Allow from all

</Directory>


—Esta configuración (AllowOverride None) desactiva el uso de opciones y la posibilidad de redefinir partes de la configuración del servidor en los directorios de cualquiera de las web que está sirviendo Apache, por ejemplo mediante archivos .htaccess, algo de lo que hablaremos posteriormente.

La siguiente actividad práctica describe cómo hacer éste paso.
Última modificación: jueves, 19 de agosto de 2010, 11:23