Рейтинг:0

безопасность lighttpd без htaccess

флаг kn

У меня есть веб-сервер с ограниченными ресурсами, поэтому я решил использовать lighttpd в качестве программного обеспечения для веб-сервера. Однако теперь я заметил, что он не распознает файлы apache .htaccess. Большинство программ, которые я использую, и скрипты с открытым исходным кодом имеют множество файлов .htaccess в нескольких каталогах. Поэтому я нервничаю, что могу непреднамеренно открыть дыры в безопасности.

Итак, мой вопрос: создаю ли я себе проблемы при использовании lighttpd, который не использует htaccess. Есть ли проблемы с безопасностью, с которыми я сталкиваюсь при использовании стандартного программного обеспечения с открытым исходным кодом, оптимизированного для файлов htaccess?

Я пытаюсь оценить, не лучше ли вернуться к Apache 2.4. Я использовал только lighttpd, потому что думал, что это будет менее тяжелым для моих ограниченных ресурсов.

ezra-s avatar
флаг ru
использование .htaccess в Apache httpd даже не рекомендуется, если вы не являетесь администратором сайта, так почему вы хотите продолжать их использовать? htaccess также не добавляет безопасности. Не используйте htaccess с Apache httpd и не пытайтесь экспортировать его куда-либо еще, это мое предложение.
Thom avatar
флаг kn
Ну я htaccess не использую, так как не программист. Тем не менее, я использую несколько программ с открытым исходным кодом, таких как CRM, HR Software, автоматизация продаж, облако и т. Д., И все они имеют множество файлов htaccess в каталогах. У меня не было бы знаний, чтобы оценить, нужны они или нет, я просто вижу, что они есть.Таким образом, это вызвало вопрос, если я использую lighttpd, а эти файлы htaccess игнорируются, будет ли это проблемой безопасности.
Рейтинг:0
флаг cl

lighttpd не поддерживает файлы .htaccess, как это делает Apache httpd. Вот где в игру вступает «свет» в «lighttpd».

Этот вопрос о переполнении стека может помочь

Thom avatar
флаг kn
Спасибо Вам за информацию. Я видел пост, но для меня он был только о любых потенциальных проблемах, если у меня есть стандартное программное обеспечение с открытым исходным кодом, которое имеет много файлов htaccess, а lighttpd их игнорирует, вызовет ли это проблемы с безопасностью. У меня не было бы ни времени, ни знаний, чтобы записать все в файл конфигурации, поэтому для меня вопрос в том, если я использую стандартное программное обеспечение, такое как owncloud, nextcloud, suitecrm и т. д., и файлы htaccess, которые у них есть, не используются, будет ли это вопрос безопасности на ваш взгляд.
Nimal V avatar
флаг cl
это может зависеть от программ с открытым исходным кодом, которые вы используете
Рейтинг:0
флаг cn

lighttpd имеет некоторую документацию для Миграция с апача связано с часто задаваемые вопросы о лайтпд

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.