|
Re: [Lug-bg] Apache2 не уважава директивата HostNamesLookup [Probably FIXED]
- Subject: Re: [Lug-bg] Apache2 не уважава директивата HostNamesLookup [Probably FIXED]
- From: "Vladimir Vitkov" <vvitkov@xxxxxxxxx>
- Date: Thu, 27 Mar 2008 16:48:34 +0200
Здравейте пак,
Оказа се че не съм питал както трябва чичко гугъл
От документацията на апаче се вижда че ако се ползва конструкцията
Order allow,deny
allow from all
deny from foo.bar
се игнорира директивата HostnameLookups
По интересният момент беше че нямах подобна конструкция в
конфигурацията. Единствената подобна конструкция беше при
ограничаването на достъпа до mod_status & mod_info но бяха използвани
непълни IP адреси което по всички правила си е напълно валидно и
безпроблемно. (справка:
http://httpd.apache.org/docs/2.2/mod/mod_authz_host.html#allow )
Е да ама не ... след минаване към адрес със 4 октета и маска за
момента няма резолвиране на адреси.
Ще го погледаме известно време и ще видим кое зайче ще изкочи от клетката ...
On 27/03/2008, Vladimir Vitkov <vvitkov@xxxxxxxxx> wrote:
> Здравейте група,
>
> Днес за кой дявол ми трябваше да погледна логовете на една машина не
> знам но се видя следното ...
>
> Имаме си основен конфигурационен файл на апачето (apache2.conf) в
> който е указано HostNamesLookup Off
> Имаме си виртуален хост в който е казано абсолютно същото (да излишно
> е ама и не пречи)
>
> Имаме си и един лог ... в който се появяват резолвирани адреси ...
> примерно [SNIP-SNIP].broadband-telecom.global-gateway.net.nz
>
> Та въпросът ми е някой наблюдавал ли е подобно поведение?
>
> Машината е Debian Etch (4.0) прясно обновена.
> Не е хакната (Key only login + рестрикция по адреси)
> ii apache2 2.2.3-4+etch4
> ii apache2-mpm-prefork 2.2.3-4+etch4
> ii apache2-utils 2.2.3-4+etch4
> ii apache2.2-common 2.2.3-4+etch4
>
> В конфига на апачето единственото по интересно което е пуснато е
> mod_status със ExtendedStatus On.
>
> Подскажете ако сте виждали нещо (а и не знам как точно да си
> формулирам въпроса пред гугъл)
>
>
> --
> С уважение,
> Владимир Витков
>
> http://www.netsecad.com
> http://www.supportbg.com
>
--
С уважение,
Владимир Витков
http://www.netsecad.com
http://www.supportbg.com
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|
|
|