cuadrantes-espiral
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [Cuadrantes-espiral] Terminando de pulir el Apache


From: Javier Linares
Subject: Re: [Cuadrantes-espiral] Terminando de pulir el Apache
Date: Thu, 12 Dec 2002 21:09:40 +0100
User-agent: Mutt/1.3.28i

On Thu, Dec 12, 2002 at 07:17:33PM +0100, Alvaro Ortiz wrote:
> Hola,

Hola Álvaro.

> ¿Qué, Javier, te pensabas que te iba a dejar en paz ya? PUES NO!!! ;)

;-). Bueno, estamos avanzando mucho hoy y no estamos tardando mucho en
arreglar los problemas. Eso es bueno, a pesar de tener que soportar este
tráfico en la lista :-).

> [Thu Dec 12 18:06:33 2002] [alert] [client 10.1.33.129]
> /usr/local/www/data/espiral/wiki/bin/.htaccess: Redirect not allowed here
> [Thu Dec 12 18:06:40 2002] [alert] [client 10.1.33.129]
> /usr/local/www/data/espiral/wiki/bin/.htaccess: Redirect not allowed here
> [Thu Dec 12 18:07:23 2002] [alert] [client 10.1.33.129]
> /usr/local/www/data/espiral/wiki/bin/.htaccess: SetHandler not allowed here

¿Esos logs son tuyos? ¿O del servidor? 

> Es decir, hay que relajar un poquito de seguridad el httpd.conf para que
> podamos incluir estas instrucciones en los .htaccess. Esto no nos será solo

Ya la he suavizado, sí. He creado una entrada de Directory para el
directorio del wiki. Ahora ya veo el script "bin/view", pero creo que no
se ejecuta. Dale algún otro permiso (copia los de lawebespiral.org) o
dime a ver qué necesito cambiar más.

Los archivos dentro de ese directorio pueden ser scripts en CGI, que se
ejecutarán sin necesidad de llevarlo a la carpeta cgi-bin.

> útil para el wiki, sino para muchas otras cosas. Aunque durante la comida
> Quim me ha estado hablando de las fobias de Ian... puede que le moleste. Nu
> se.

Bueno, no he cambiado las propiedades para todos los directorios, sólo
para uno de los nuestros. Y para eso está el grupo del wiki de espiral.
Las personas de ese grupo tienen el permiso requerido para ejecutar CGIs
en el servidor. 

Es un fallo de seguridad si dejáramos que cualquiera pusiera ahí su CGI
particular. Pero muy poca gente pertenecerá al grupo wiki, ya que no es
necesario para casi nada. Promete que no harás nada malo y no tendremos
fallo de seguridad ninguno :-).

> Pero eso, que hasta que no cambie la configuración del Apache no podremos
> hacer funcionar el wiki, y la galeria supongo que tampoco.

Venga, prueba.

Por cierto, Álvaro, con respeto a los permisos. Si haces "id" te dice
los grupos a los que perteneces. Y con el comando "chown" puedes cambiar
de propiedad los archivos. Puedes cambiar un archivo a un grupo siempre
que pertenezcas a ese grupo. 

Es decir, como perteneces al grupo "wikiesp" te está permitido hacer:

        chown alvaro.wikiesp *

En el directorio del Wiki. Es importante ejecutar este comando de vez en
cuando, para que los archivos realmente pertenezcan al grupo "wikiesp" y
no al "espiral". Creo que con el tiempo más gente pertenecerá a
"espiral" pero sólo el EA a "wikiesp". Es importante tener esto bien
presente, esto _SÍ_ que puede ser el fallo de seguridad.

ciao (tm alvaro ;-)).

-- 
Javier Linares                  http://www.adala.org
address@hidden        address@hidden

Attachment: pgpli60eJww_y.pgp
Description: PGP signature


reply via email to

[Prev in Thread] Current Thread [Next in Thread]