[RISOLTO] Apache solo in locale

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

[RISOLTO] Apache solo in locale

Messaggio da targzeta »

Ciao a tutti,
sto creando un database per un assiciazione composta da utenti che non conoscono niente di PC. Il loro S.O. è Windows e quindi mi è subito venuta l'idea di creare un database popolabile e interrogabile via browser web, quindi in pratica WAMP (Windows, Apache, MySQL e PHP).
Solo che non voglio che anche da internet ci si possa accedere al database, e ma gari distruggerlo.
Per farla breve la mia domanda è:
come devo impostare apache affinché non accetti richieste dall'esterno?

Per ora ho impostato l'opzione Listen a
127.0.0.1:80
ma è sufficiente?

Spina
Ultima modifica di targzeta il mer 17 ott 2007, 19:53, modificato 3 volte in totale.
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
francogdn
Linux 2.x
Linux 2.x
Messaggi: 320
Iscritto il: ven 19 mag 2006, 10:52
Distribuzione: Fedora
Località: Torino

Messaggio da francogdn »

Se vuoi fare in modo che MySQL sia raggiungibile solo da localhost, apri my.cnf e alla sezione [mysqld] aggiungi o decommenta la riga:

Codice: Seleziona tutto

skip-networking
Così facendo MySQL non si mette in ascolto su 3306 ed è consultabile solo da locale.

Avatar utente
ildiama
Linux 3.x
Linux 3.x
Messaggi: 536
Iscritto il: mar 27 dic 2005, 16:49
Slackware: mine
Kernel: 2.6.alto..
Desktop: KDE4
Località: Senigallia
Contatta:

Messaggio da ildiama »

Scusa, non ho capito bene. Il db deve essere accedibile via browser SOLO da un pc o dalla rete interna dell'associazione?

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Messaggio da targzeta »

francogdn ha scritto:Se vuoi fare in modo che MySQL sia raggiungibile solo da localhost, apri my.cnf e alla sezione [mysqld] aggiungi o decommenta la riga:

Codice: Seleziona tutto

skip-networking
Così facendo MySQL non si mette in ascolto su 3306 ed è consultabile solo da locale.
Il mio problema non è MySQL, ma Apache.

Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Apache solo in locale

Messaggio da conraid »

spina ha scritto: come devo impostare apache affinché non accetti richieste dall'esterno?
Questi sono i casi che un firewall può aiutare molto.

Comunque nelle impostazioni della directory principale metti


Codice: Seleziona tutto

Order deny,allow
Allow from 127.0.0.1
Deny from all

Per esempio se invece una particolare dir vuoi renderla disponibile in rete locale nella sua configurazione relativa, aggiungi una riga tipo

Codice: Seleziona tutto

Allow from 192.168.1.0/255.255.225.0
Naturalmente con i dati della tua rete

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Messaggio da targzeta »

ildiama ha scritto:Scusa, non ho capito bene. Il db deve essere accedibile via browser SOLO da un pc o dalla rete interna dell'associazione?
Solo da un PC.

Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Re: Apache solo in locale

Messaggio da targzeta »

conraid ha scritto:
spina ha scritto: come devo impostare apache affinché non accetti richieste dall'esterno?
Questi sono i casi che un firewall può aiutare molto.

Comunque nelle impostazioni della directory principale metti


Codice: Seleziona tutto

Order deny,allow
Allow from 127.0.0.1
Deny from all

Per esempio se invece una particolare dir vuoi renderla disponibile in rete locale nella sua configurazione relativa, aggiungi una riga tipo

Codice: Seleziona tutto

Allow from 192.168.1.0/255.255.225.0
Naturalmente con i dati della tua rete
Ok, era proprio quello che cercavo. Per quanto riguarda il firewall, io li odio :).

Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
ildiama
Linux 3.x
Linux 3.x
Messaggi: 536
Iscritto il: mar 27 dic 2005, 16:49
Slackware: mine
Kernel: 2.6.alto..
Desktop: KDE4
Località: Senigallia
Contatta:

Messaggio da ildiama »

spina ha scritto:
ildiama ha scritto:Scusa, non ho capito bene. Il db deve essere accedibile via browser SOLO da un pc o dalla rete interna dell'associazione?
Solo da un PC.

Spina
Allora devi fare.. niente! Come si farebbe dall'esterno a raggiungere il tuo server web? Dovrebbero risolvere un nome, ma quale? Non hai acquistato/impostato/collegato nessun nome (http://www.qualcosina.foo..) per l'indirizzo della tua macchina.. E l'indirizzo? perchè, sulla macchina dell'associazione hai un ip fisso? No, ok. Si può risolvere con dyndns.. ma hai fatto così? Non credo, se il tuo scopo non era rendere fruibile il sito dall'esterno.
In definitiva potresti impostare il firewall per non accettare chiamate dall'esterno sulla porta 80.. ma se hai un minimo di firewall questa regola banale è già compresa con quella per tutte le porte..
Se non hai o non vuoi impostare il firewall e vuoi che Apache semplicemente non risponda a chiamate dall'esterno (che mi sembra difficile arrivino) direi che la tua impostazione iniziale è sufficiente. :o
Almeno questo è il mio parere.
Ciao.

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

Ma tu intendi non raggiungibile dal'esterno (internet) o dalla rete interna (intranet)?

Se il problema è l'esterno, non devi fare niente (come ti ha detto ildiama). Altrimenti hai strade diverse. configurare Apache (come ti è stato suggerito) o mysql (idem) oppure mettere nlla home qualche riga php che impedisca l'accesso dalle altre postazioni.

Ciao,
nino

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Messaggio da targzeta »

OK, allora riformulo la domanda:
mettere il server apache in ascolto sull'indirizzo 127.0.0.1:80 è sufficiente a far si che il server non ascolti/accetti nessuna connessione a parte quelle della macchina su cui gira?

Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

spina ha scritto:OK, allora riformulo la domanda:
mettere il server apache in ascolto sull'indirizzo 127.0.0.1:80 è sufficiente a far si che il server non ascolti/accetti nessuna connessione a parte quelle della macchina su cui gira?

Spina
Non ne sarei così sicuro (in rete locale può darsi che si acceda lo stesso): bisogna provare...

Avatar utente
aLvArO
Linux 4.x
Linux 4.x
Messaggi: 1201
Iscritto il: mer 30 mar 2005, 0:00
Nome Cognome: alessio
Slackware: current64
Kernel: 2.6.30-rc8-smp
Desktop: kde 4.2.4
Località: Catanzaro Lido (CZ)

Messaggio da aLvArO »

nn so se sto dicendo una cavolata ma io tempo fa da locale avevo impostato
in ascolto sull'indirizzo 192.168.x.x:80 e nella lan nn riuscivano ad entrare.
potrebbe anche essere che nn entrvano per altri motivi.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Messaggio da conraid »

spina ha scritto:OK, allora riformulo la domanda:
mettere il server apache in ascolto sull'indirizzo 127.0.0.1:80 è sufficiente a far si che il server non ascolti/accetti nessuna connessione a parte quelle della macchina su cui gira?
Aggiungi le righe che ti ho detto, così se in rete locale arrivano lo stesso ad Apache, questi nega il permesso di vedere le pagine

Purtroppo adesso ho una macchina sola e non posso fare delle prove, e quando provai io volevo che almeno in rete locale si vedesse

UPDATE

ho fatto delle prove e visto poi con netstat il risultato.

con listen 127.0.0.1:80 dovrebbe bastare, solo che dopo ci accedi solamente con http://127.0.0.1 o http://localhost
io per esempio solitamente ci accedo anche con il nome della mia macchina (http://nomemacchina), ed in questo caso non va.

Avevo scritto altro non ricordando che non vuoi la visualizzazione in rete locale

Comuque leggi qui
http://httpd.apache.org/docs/2.2/bind.html

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Messaggio da targzeta »

conraid ha scritto:...
con listen 127.0.0.1:80 dovrebbe bastare, solo che dopo ci accedi solamente con http://127.0.0.1 o http://localhost...
Ok, è proprio quello che immaginavo, quindi la mia impostazione iniziale andava bene per lo scopo.

Grazie comunque per la dritta sulla configurazione di ogni singola directory esportata, ora il quadro si fà molto più dettagliato.

Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Rispondi