<?xml version="1.0" encoding="WINDOWS-1251"?><!-- generator="wordpress/1.5.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Изолирование Apache в Windows</title>
	<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/</link>
	<description>Для тех, кто работает с Apache</description>
	<pubDate>Tue,  5 Oct 2010 17:48:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=1.5.2</generator>

	<item>
 		<title>Comment on Изолирование Apache в Windows by: Зоя Федорова</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-38355</link>
		<pubDate>Thu, 02 Apr 2009 15:16:06 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-38355</guid>
					<description>А как можно запретить для локального пользователя  локальный вход и вход из сети с помощью политик групп, точнее говоря как можно установить пароль на него?</description>
		<content:encoded><![CDATA[А как можно запретить для локального пользователя  локальный вход и вход из сети с помощью политик групп, точнее говоря как можно установить пароль на него?]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: Аркадий</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-34212</link>
		<pubDate>Tue, 04 Nov 2008 16:16:12 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-34212</guid>
					<description>хм,попробую,спасибо за совет!</description>
		<content:encoded><![CDATA[хм,попробую,спасибо за совет!]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: Cerber</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-26015</link>
		<pubDate>Sun, 20 Jan 2008 13:53:13 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-26015</guid>
					<description>Надежный способ защиты пользователей хостинга Apache друг от друга теоретически существует. Как уже писалось ранее - Апач нужно запускать от имени пользователя системы, а не от имени системы. Например пользователи у нас в папке C:\WWW\USERS\ а там папки пользователей типа \Login_Password\. Все скрипты, запускаемые Апачем, запускаются от имени того-же пользователя, что и сам Апач. Соответственно, если запретить листинг C:\, C:\WWW\ и C:\WWW\USERS\, а сам Апач установить не в стандартную папку (чтобы нельзя было прочитать httpd.conf), и каждую папку пользователя хостинга открыть для чтения, то добраться до соседней папки, не зная ее имени, не возможно при помощи того же PHP-скрипта.
Вот только тут возникает проблема: Апач версии 2.0.53 запускается только от имени администратора (пользователям в Windows 2003 Server нельзя прослушивать порт 80) и идет какая-то трабла с .htaccess, если запрещен листинг папки. То есть, похоже, он проверяет не наличие файла, а пытается просканировать папку :-( Если ему это не удается, то скрипты вообще не запускаются.</description>
		<content:encoded><![CDATA[Надежный способ защиты пользователей хостинга Apache друг от друга теоретически существует. Как уже писалось ранее - Апач нужно запускать от имени пользователя системы, а не от имени системы. Например пользователи у нас в папке C:\WWW\USERS\ а там папки пользователей типа \Login_Password\. Все скрипты, запускаемые Апачем, запускаются от имени того-же пользователя, что и сам Апач. Соответственно, если запретить листинг C:\, C:\WWW\ и C:\WWW\USERS\, а сам Апач установить не в стандартную папку (чтобы нельзя было прочитать httpd.conf), и каждую папку пользователя хостинга открыть для чтения, то добраться до соседней папки, не зная ее имени, не возможно при помощи того же PHP-скрипта.
Вот только тут возникает проблема: Апач версии 2.0.53 запускается только от имени администратора (пользователям в Windows 2003 Server нельзя прослушивать порт 80) и идет какая-то трабла с .htaccess, если запрещен листинг папки. То есть, похоже, он проверяет не наличие файла, а пытается просканировать папку :-( Если ему это не удается, то скрипты вообще не запускаются.]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: misha1</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-12029</link>
		<pubDate>Tue, 04 Sep 2007 16:01:03 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-12029</guid>
					<description><code>Задача: предоставить как можно более безопасный виртуальный хостинг.
Пожалуйста, подскажите, как ограничить разрешить доступ Апачу только к определенным директориям, запретив возможность ему делать LIST для директорий.</code>
vot ia tak reshil etu problemu.

ServerAdmin misha1.nd@gmail.com
ServerName 192.168.100.2
DocumentRoot O:/wwwroot/0001/192.168.100.2
php_admin_value open_basedir O:/wwwroot/0001/192.168.100.2
php_admin_flag safe_mode of
php_admin_value file_uploads 1
php_admin_value upload_tmp_dir O:/wwwroot/0001/phptmp
php_admin_value session.save_path O:/wwwroot/0001/phptmp
#i tagdali ...............
</description>
		<content:encoded><![CDATA[<code>Задача: предоставить как можно более безопасный виртуальный хостинг.
Пожалуйста, подскажите, как ограничить разрешить доступ Апачу только к определенным директориям, запретив возможность ему делать LIST для директорий.</code>
vot ia tak reshil etu problemu.

ServerAdmin misha1.nd@gmail.com
ServerName 192.168.100.2
DocumentRoot O:/wwwroot/0001/192.168.100.2
php_admin_value open_basedir O:/wwwroot/0001/192.168.100.2
php_admin_flag safe_mode of
php_admin_value file_uploads 1
php_admin_value upload_tmp_dir O:/wwwroot/0001/phptmp
php_admin_value session.save_path O:/wwwroot/0001/phptmp
#i tagdali ...............
]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: Андрей</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6679</link>
		<pubDate>Wed, 16 May 2007 16:30:42 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6679</guid>
					<description>Ты держатель хоста, придумай скрипт, который будет запрещать доступ.
Например, подкладывать запрещающий .htaccess (или файл с другим именем, если это доступно для использования юзерам), когда туда лезет человек с таким-то идентификатором.
Если надёжных методов идентификации нет, создай их искусственно...</description>
		<content:encoded><![CDATA[Ты держатель хоста, придумай скрипт, который будет запрещать доступ.
Например, подкладывать запрещающий .htaccess (или файл с другим именем, если это доступно для использования юзерам), когда туда лезет человек с таким-то идентификатором.
Если надёжных методов идентификации нет, создай их искусственно...]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: alfim</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6652</link>
		<pubDate>Tue, 15 May 2007 16:18:17 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6652</guid>
					<description>А что это даст? phpRemoteView может путешествовать по всем файлам, выполняется-то он из одной веб-директории...</description>
		<content:encoded><![CDATA[А что это даст? phpRemoteView может путешествовать по всем файлам, выполняется-то он из одной веб-директории...]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: Андрей</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6639</link>
		<pubDate>Tue, 15 May 2007 04:50:40 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6639</guid>
					<description>Что, если тебе сделать http-аутентификацию для каждого каталога виртуального хоста?</description>
		<content:encoded><![CDATA[Что, если тебе сделать http-аутентификацию для каждого каталога виртуального хоста?]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: alfim</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6571</link>
		<pubDate>Sat, 12 May 2007 17:37:52 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6571</guid>
					<description>Мда.. Не дочитал комментарии. Получается, я не могу запретить PHP, выполняемому как модуль Apache, доступ к директориям всех виртуальных хостов? И любой из пользователей одного виртуального хоста, будет иметь доступ ко всем остальным?
Спасибо.</description>
		<content:encoded><![CDATA[Мда.. Не дочитал комментарии. Получается, я не могу запретить PHP, выполняемому как модуль Apache, доступ к директориям всех виртуальных хостов? И любой из пользователей одного виртуального хоста, будет иметь доступ ко всем остальным?
Спасибо.]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: alfim</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6569</link>
		<pubDate>Sat, 12 May 2007 17:28:52 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6569</guid>
					<description>Забыл добавить - у меня winxp prof sp2.</description>
		<content:encoded><![CDATA[Забыл добавить - у меня winxp prof sp2.]]></content:encoded>
				</item>
	<item>
 		<title>Comment on Изолирование Apache в Windows by: alfim</title>
		<link>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6568</link>
		<pubDate>Sat, 12 May 2007 17:21:17 +0000</pubDate>
		<guid>http://apachedev.ru/2006/06/15/izolirovanie-apache-v-windows/#comment-6568</guid>
					<description>Приветствую!

У меня следующая проблема: если запретить доступ к диску C, а потом разрешить оный для каталога Apache (кстати, при этом надо отключить наследование прав доступа нажав кнопку "Дополнительно"), то Апач не стартует, говорит что служба завершилась с кодом 1 (Apache 2.0.50). Если отменить ограничения для пользователя Apache, все работает нормально.

Та же проблема в случае, если я ограничиваю доступ на чтение каталога с виртуальными хостами. Апач просто не стартует.

Задача: предоставить как можно более безопасный виртуальный хостинг. 

Пожалуйста, подскажите, как ограничить разрешить доступ Апачу только к определенным директориям, запретив возможность ему делать LIST для директорий. Проверяю очень просто -- на PHP написан файл-менеджер, он дает доступ ко всем файлам. Может, можно как-то через настройки самого Апач?

Большое спасибо.</description>
		<content:encoded><![CDATA[Приветствую!

У меня следующая проблема: если запретить доступ к диску C, а потом разрешить оный для каталога Apache (кстати, при этом надо отключить наследование прав доступа нажав кнопку "Дополнительно"), то Апач не стартует, говорит что служба завершилась с кодом 1 (Apache 2.0.50). Если отменить ограничения для пользователя Apache, все работает нормально.

Та же проблема в случае, если я ограничиваю доступ на чтение каталога с виртуальными хостами. Апач просто не стартует.

Задача: предоставить как можно более безопасный виртуальный хостинг. 

Пожалуйста, подскажите, как ограничить разрешить доступ Апачу только к определенным директориям, запретив возможность ему делать LIST для директорий. Проверяю очень просто -- на PHP написан файл-менеджер, он дает доступ ко всем файлам. Может, можно как-то через настройки самого Апач?

Большое спасибо.]]></content:encoded>
				</item>
</channel>
</rss>
