Fabian Transchel: Zugriffsrechte vergeben und Webserver testen

Beitrag lesen

Hallo,

Wie setze ich am Besten die Zugriffsrechte auf den Apache Webserver?

Was genau meinst du mit Zugrifsrechten?

Möchtest du die interne Rechtestruktur _des Servers_ oder den HTTP-Access steuern?

Root darf alles, nur das Verzeichnis mit den Webseiten ist für alle lesbar und die Apache-Benutzer haben volle Rechte auf ihr Home-Verzeichniss, oder wie? Reicht das im Prinzip?

Das "Verzeichnis mit den Webseiten" (damit meinst du wohl /var/www/ ?) muss garnicht global lesbar sein. Es reicht völlig, wenn jeder User _sein_ Verzeichnis lesen kann, also das, wo er seine Seiten ablegt. Woür ist der Server denn genau gedacht?

Und wenn ich alles eingerichtet habe, was sollte man unbedingt testen, bevor man den Webserver auf das Internet loslässt ;)? Z.B Zugriffsrechte testen und so Zeug!

nmap $SERVER_NAME

Dann probierst du noch, ob du mit einem Script, das einem bestimmten (non-root) User gehört, in _parrallelen_ (oder gar unterhalb liegenden) Verzeichnissen Dummheiten machen kannst. Das nämlich besser sollte nicht passieren.

Grüße aus Barsinghausen,
Fabian