【问题标题】:CentOS 5.6: Apache access permission after .htaccess uploadCentOS 5.6:.htaccess 上传后的 Apache 访问权限
【发布时间】:2012-02-08 05:35:23
【问题描述】:

我正在远程处理我的家庭服务器,并想对我的 .htaccess 进行一些更改。我无法使用我的 FTP(filezilla)看到这些文件,并认为那里没有。我决定将我计算机中的一个文件上传到 public_html 中的服务器,虽然每个 FZ 都成功上传,但该文件并未在任何地方列出,即使我实际访问服务器也是如此。

看起来它被隐藏了。主要问题是在此之后,现在我收到以下错误消息并且无法访问我的测试站点:

You don't have permission to access / on this server.

如果我访问我的服务器并禁用 SELINUX 或将其设为 PERMISSIVE,我的页面将开始正常工作。如果我强制执行,我的网页将变得不可用,并且我看到上面列出的错误。

问题:

  1. 首先,如何使这个 .htaccess 在 CentOS 5.6 系统中可见?
  2. ENFORCING 和 PERMISSIVE 有什么区别?
  3. 如果我将服务器设置保留为 PERMISSIVE,我会遇到安全风险吗?

谢谢大家,

【问题讨论】:

    标签: security centos selinux


    【解决方案1】:

    呵呵。 4 个月内没有人回答这个问题,因为很难找到一个直接而具体的答案(根据指南)并且不会开始讨论。不过我会试一试的。

    1. FileZilla 可以显示隐藏文件,不同版本方法不同。尝试查看或服务器菜单,或在内置帮助中查找“隐藏”。

    2. ENFORCING 表示 selinux 正在运行并阻止违反其活动策略的操作。 PERMISSIVE 表示 selinux 正在运行并记录(但不阻止)违反其活动策略的操作。

    3. 是的。具体来说,在 ENFORCING 模式下,敌对实体必须上传带有恶意代码的文件并为该文件设置 selinux 上下文才能运行它。在 PERMISSIVE 模式下,他们只需要上传文件。这是对您的体验最可能的解释:您上传了一个新的 .htaccess 文件,但没有设置其 selinux 上下文。

    【讨论】:

    • 感谢您的回复。我最终使用我的家庭服务器作为备份并测试/创建我的应用程序的新更新。我阻止了从互联网访问它。如果我在我的网络中,我只能访问它。这样一来,我就不必过多担心安全性,而是将主要精力放在开发我的应用程序上。
    猜你喜欢
    • 2021-12-16
    • 2015-07-13
    • 2018-07-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-09-12
    • 2011-04-27
    • 2015-02-06
    相关资源
    最近更新 更多