Cuidado al proteger directorios

Muchos tenéis en casa el típico chiringuito casero para acceder a vuestros PCs desde fuera. Si usáis la directiva “ProxyPass” para redirigir las IPs externas a una interna, es probable que no sepáis lo siguiente.

1- Si protegéis el directorio raíz del site con un fichero .htaccess, y un formulario de login y password, para que no acceda la gente desde fuera.

2- Si hacéis un ProxyPass /bittorrent/ http://192.168.1.90/bittorrent/

Esa URL de http://michiringuitocasero.com/bittorrent, NO está protegida. Se accede sin clave porque Apache ni siquiera mira el directorio “/” del site para ver si existe un .htaccess.

Más de uno lo tendrá por ahí de esta manera.

You have already tagged this post. Your tags:

Noticia original: Apache-es

Valid XHTML 1.0 Strict