[RISOLTO] Apache solo in locale
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- targzeta
- Iper Master

- Messaggi: 6643
- Iscritto il: gio 3 nov 2005, 14:05
- Nome Cognome: Emanuele Tomasi
- Slackware: 64-current
- Kernel: latest stable
- Desktop: IceWM
- Località: Carpignano Sal. (LE) <-> Pisa
[RISOLTO] Apache solo in locale
Ciao a tutti,
sto creando un database per un assiciazione composta da utenti che non conoscono niente di PC. Il loro S.O. è Windows e quindi mi è subito venuta l'idea di creare un database popolabile e interrogabile via browser web, quindi in pratica WAMP (Windows, Apache, MySQL e PHP).
Solo che non voglio che anche da internet ci si possa accedere al database, e ma gari distruggerlo.
Per farla breve la mia domanda è:
come devo impostare apache affinché non accetti richieste dall'esterno?
Per ora ho impostato l'opzione Listen a
127.0.0.1:80
ma è sufficiente?
Spina
sto creando un database per un assiciazione composta da utenti che non conoscono niente di PC. Il loro S.O. è Windows e quindi mi è subito venuta l'idea di creare un database popolabile e interrogabile via browser web, quindi in pratica WAMP (Windows, Apache, MySQL e PHP).
Solo che non voglio che anche da internet ci si possa accedere al database, e ma gari distruggerlo.
Per farla breve la mia domanda è:
come devo impostare apache affinché non accetti richieste dall'esterno?
Per ora ho impostato l'opzione Listen a
127.0.0.1:80
ma è sufficiente?
Spina
Ultima modifica di targzeta il mer 17 ott 2007, 19:53, modificato 3 volte in totale.
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
- francogdn
- Linux 2.x

- Messaggi: 320
- Iscritto il: ven 19 mag 2006, 10:52
- Distribuzione: Fedora
- Località: Torino
Se vuoi fare in modo che MySQL sia raggiungibile solo da localhost, apri my.cnf e alla sezione [mysqld] aggiungi o decommenta la riga:
Così facendo MySQL non si mette in ascolto su 3306 ed è consultabile solo da locale.
Codice: Seleziona tutto
skip-networking
- targzeta
- Iper Master

- Messaggi: 6643
- Iscritto il: gio 3 nov 2005, 14:05
- Nome Cognome: Emanuele Tomasi
- Slackware: 64-current
- Kernel: latest stable
- Desktop: IceWM
- Località: Carpignano Sal. (LE) <-> Pisa
Il mio problema non è MySQL, ma Apache.francogdn ha scritto:Se vuoi fare in modo che MySQL sia raggiungibile solo da localhost, apri my.cnf e alla sezione [mysqld] aggiungi o decommenta la riga:
Così facendo MySQL non si mette in ascolto su 3306 ed è consultabile solo da locale.Codice: Seleziona tutto
skip-networking
Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Apache solo in locale
Questi sono i casi che un firewall può aiutare molto.spina ha scritto: come devo impostare apache affinché non accetti richieste dall'esterno?
Comunque nelle impostazioni della directory principale metti
Codice: Seleziona tutto
Order deny,allow
Allow from 127.0.0.1
Deny from all
Per esempio se invece una particolare dir vuoi renderla disponibile in rete locale nella sua configurazione relativa, aggiungi una riga tipo
Codice: Seleziona tutto
Allow from 192.168.1.0/255.255.225.0
- targzeta
- Iper Master

- Messaggi: 6643
- Iscritto il: gio 3 nov 2005, 14:05
- Nome Cognome: Emanuele Tomasi
- Slackware: 64-current
- Kernel: latest stable
- Desktop: IceWM
- Località: Carpignano Sal. (LE) <-> Pisa
Re: Apache solo in locale
Ok, era proprio quello che cercavo. Per quanto riguarda il firewall, io li odioconraid ha scritto:Questi sono i casi che un firewall può aiutare molto.spina ha scritto: come devo impostare apache affinché non accetti richieste dall'esterno?
Comunque nelle impostazioni della directory principale metti
Codice: Seleziona tutto
Order deny,allow Allow from 127.0.0.1 Deny from all
Per esempio se invece una particolare dir vuoi renderla disponibile in rete locale nella sua configurazione relativa, aggiungi una riga tipo
Naturalmente con i dati della tua reteCodice: Seleziona tutto
Allow from 192.168.1.0/255.255.225.0
Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
- ildiama
- Linux 3.x

- Messaggi: 536
- Iscritto il: mar 27 dic 2005, 16:49
- Slackware: mine
- Kernel: 2.6.alto..
- Desktop: KDE4
- Località: Senigallia
- Contatta:
Allora devi fare.. niente! Come si farebbe dall'esterno a raggiungere il tuo server web? Dovrebbero risolvere un nome, ma quale? Non hai acquistato/impostato/collegato nessun nome (http://www.qualcosina.foo..) per l'indirizzo della tua macchina.. E l'indirizzo? perchè, sulla macchina dell'associazione hai un ip fisso? No, ok. Si può risolvere con dyndns.. ma hai fatto così? Non credo, se il tuo scopo non era rendere fruibile il sito dall'esterno.spina ha scritto:Solo da un PC.ildiama ha scritto:Scusa, non ho capito bene. Il db deve essere accedibile via browser SOLO da un pc o dalla rete interna dell'associazione?
Spina
In definitiva potresti impostare il firewall per non accettare chiamate dall'esterno sulla porta 80.. ma se hai un minimo di firewall questa regola banale è già compresa con quella per tutte le porte..
Se non hai o non vuoi impostare il firewall e vuoi che Apache semplicemente non risponda a chiamate dall'esterno (che mi sembra difficile arrivino) direi che la tua impostazione iniziale è sufficiente.
Almeno questo è il mio parere.
Ciao.
- aschenaz
- Staff

- Messaggi: 4623
- Iscritto il: mer 28 lug 2004, 0:00
- Nome Cognome: Nino
- Slackware: current
- Kernel: 5.4.x
- Desktop: KDE
- Località: Reggio Calabria
- Contatta:
Ma tu intendi non raggiungibile dal'esterno (internet) o dalla rete interna (intranet)?
Se il problema è l'esterno, non devi fare niente (come ti ha detto ildiama). Altrimenti hai strade diverse. configurare Apache (come ti è stato suggerito) o mysql (idem) oppure mettere nlla home qualche riga php che impedisca l'accesso dalle altre postazioni.
Ciao,
nino
Se il problema è l'esterno, non devi fare niente (come ti ha detto ildiama). Altrimenti hai strade diverse. configurare Apache (come ti è stato suggerito) o mysql (idem) oppure mettere nlla home qualche riga php che impedisca l'accesso dalle altre postazioni.
Ciao,
nino
- targzeta
- Iper Master

- Messaggi: 6643
- Iscritto il: gio 3 nov 2005, 14:05
- Nome Cognome: Emanuele Tomasi
- Slackware: 64-current
- Kernel: latest stable
- Desktop: IceWM
- Località: Carpignano Sal. (LE) <-> Pisa
OK, allora riformulo la domanda:
mettere il server apache in ascolto sull'indirizzo 127.0.0.1:80 è sufficiente a far si che il server non ascolti/accetti nessuna connessione a parte quelle della macchina su cui gira?
Spina
mettere il server apache in ascolto sull'indirizzo 127.0.0.1:80 è sufficiente a far si che il server non ascolti/accetti nessuna connessione a parte quelle della macchina su cui gira?
Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
- aschenaz
- Staff

- Messaggi: 4623
- Iscritto il: mer 28 lug 2004, 0:00
- Nome Cognome: Nino
- Slackware: current
- Kernel: 5.4.x
- Desktop: KDE
- Località: Reggio Calabria
- Contatta:
Non ne sarei così sicuro (in rete locale può darsi che si acceda lo stesso): bisogna provare...spina ha scritto:OK, allora riformulo la domanda:
mettere il server apache in ascolto sull'indirizzo 127.0.0.1:80 è sufficiente a far si che il server non ascolti/accetti nessuna connessione a parte quelle della macchina su cui gira?
Spina
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Aggiungi le righe che ti ho detto, così se in rete locale arrivano lo stesso ad Apache, questi nega il permesso di vedere le paginespina ha scritto:OK, allora riformulo la domanda:
mettere il server apache in ascolto sull'indirizzo 127.0.0.1:80 è sufficiente a far si che il server non ascolti/accetti nessuna connessione a parte quelle della macchina su cui gira?
Purtroppo adesso ho una macchina sola e non posso fare delle prove, e quando provai io volevo che almeno in rete locale si vedesse
UPDATE
ho fatto delle prove e visto poi con netstat il risultato.
con listen 127.0.0.1:80 dovrebbe bastare, solo che dopo ci accedi solamente con http://127.0.0.1 o http://localhost
io per esempio solitamente ci accedo anche con il nome della mia macchina (http://nomemacchina), ed in questo caso non va.
Avevo scritto altro non ricordando che non vuoi la visualizzazione in rete locale
Comuque leggi qui
http://httpd.apache.org/docs/2.2/bind.html
- targzeta
- Iper Master

- Messaggi: 6643
- Iscritto il: gio 3 nov 2005, 14:05
- Nome Cognome: Emanuele Tomasi
- Slackware: 64-current
- Kernel: latest stable
- Desktop: IceWM
- Località: Carpignano Sal. (LE) <-> Pisa
Ok, è proprio quello che immaginavo, quindi la mia impostazione iniziale andava bene per lo scopo.conraid ha scritto:...
con listen 127.0.0.1:80 dovrebbe bastare, solo che dopo ci accedi solamente con http://127.0.0.1 o http://localhost...
Grazie comunque per la dritta sulla configurazione di ogni singola directory esportata, ora il quadro si fà molto più dettagliato.
Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
