Quantcast
Channel: Tópicos
Viewing all articles
Browse latest Browse all 14700

Bloquear acesso a ficheiros Apache.conf ou .htaccess

$
0
0
A questão é a seguinte, estou a usar um script php que usa conexões ssh, pelo que tenho a pasta .ssh dentro do diretório web, /var/www. O server é linux, tem apache, com pp, mysql, etc.

A questão é que tenho esta pasta e (outras tb) que quero bloquear o acesso aos ficheiros.
Já consegui remover a opção de listar os ficheiros que lá estão com o -indexes dentro da pasta; Mas por exemplo se eu souber o nome do ficheiro dentro da pasta e o puser no link http, consigo aceder ao conteúdo do ficheiro.


Eu sei como bloquear o acesso a ficheiros com extensão.  Mas por exemplo se tiver ficheiros sem extensão, ou se quiser bloquer o acesso por http ao conteúdo dos ficheiros que estão na pasta como faço?

Já tentei de tudo e nada, já coloquei várrias directivas no ficheiro apache.conf, já tentei o .htaccess e nada, por http consigo sempre aceder ao ficheiro.

uso estas directivas no ficheiro Apache.conf para bloquear o acesso a ficheiros .bak, .py, e ficheiros temporários, mas e bloquear ficheiros sem extensão como faço??? isto está-me a deixar maluco.

Código :
<Files ~ "\.bak">
    Order allow,deny
    Deny from all
    Satisfy all
</Files>

<Files ~ "\.py">
    Order allow,deny
    Deny from all
    Satisfy all
</Files>
<Files ~ "~">
    Order allow,deny
    Deny from all
    Satisfy all
</Files>
 


Desde já agradeço toda a ajuda.
Eu usei a pesquisa e vi tópicos a falarem de coisas parecidas mas nenhum enderessava este aspecto particular.

Viewing all articles
Browse latest Browse all 14700