- Главная Список форумов Обсуждение Open Server
- Поиск
-
- Текущее время: 21 ноя 2025, 15:05
- Часовой пояс: UTC+03:00
Информация: Конференция переехала на GitHub. Старый форум доступен только для чтения.
<Directory "%sprogdir%/modules/system/html/openserver">
AllowOverride None
Options -MultiViews -Indexes -FollowSymLinks -IncludesNoExec -Includes -ExecCGI
Require all denied
Require ip 127.0.0.0/8 ::1/128
Require ip %ips%
%allow%Require all granted
<LimitExcept GET POST HEAD>
Require all denied
</LimitExcept>
AddDefaultCharset Off
<IfModule dir_module>
DirectoryIndex index.php
</IfModule>
</Directory>
<IfModule alias_module>
Alias /openserver/ "%sprogdir%/modules/system/html/openserver/"
</IfModule>2013-09-08 07:25:49 --------------------------------------------
2013-09-08 07:25:49 Начало процедуры запуска сервера
2013-09-08 07:25:49 Обновление Hosts файла
2013-09-08 07:25:49 Обновление конфигурации MySQL-5.1.71
2013-09-08 07:25:49 Обновление конфигурации Sendmail
2013-09-08 07:25:49 Обновление конфигурации PHP-5.2.17
2013-09-08 07:25:49 Обновление конфигурации PHPMyAdmin
2013-09-08 07:25:49 Обновление конфигурации Apache-2.2.25
2013-09-08 07:25:49 Запуск MySQL-5.1.71
2013-09-08 07:25:49 Запуск Apache-2.2.25
2013-09-08 07:25:50 Проверка состояния сервера
2013-09-08 07:26:09 Не удалось запустить Apache-2.2.25
2013-09-08 07:26:09 Сбой запуска!
2013-09-08 07:26:09 --------------------------------------------
2013-09-08 07:26:09 Начало процедуры остановки сервера
2013-09-08 07:26:09 Остановка системных модулей
2013-09-08 07:26:12 Отключение виртуального диска
2013-09-08 07:26:12 Веб-сервер успешно остановлен!
localhost: 127.0.0.1 [08/Sep/2013:07:26:09 -0700] "GET /openserver/check.html HTTP/1.0" 404 1061 "-" "Mozilla/4.0 (compatible; ICS)"
[Sun Sep 08 07:26:09 2013] [error] [client 127.0.0.1] File does not exist: C:/OpenServer/domains/localhost/openserver
Эта папка защищена и никакой дыры там нет. Включайте защиту от внешнего доступа и инструменты будут доступны только с локальной машины.KlauS писал(а):В будущих версиях openserver хотелось бы предложить защитить эту директорию (виртуальный адрес), паролем задаваемым в панели управления сервером. Это будет актуально для тех кто использует вашу сборку в качестве сервиса с доступом из интернета, т.к это является серьёзной дырой в защите сервера.
У меня включена защита от внешнего доступа, но т.к обращение к серверу происходит с локального сервиса (роутера), то все адреса входящих соединений имеют адрес локальной машины "127.0.0.1" у которого как раз есть доступ к этой директории.Эта папка защищена и никакой дыры там нет. Включайте защиту от внешнего доступа и инструменты будут доступны только с локальной машины.
Я понимаю, это специфический случай, но имеет место быть. Все-таки хотелось бы защитить эту директорию паролем, это было-бы так-же полезно тем кому требуется удаленный доступ к серверу. И тем кто не хочет снижать производительность скриптов подключением функции "Защиты сервера от внешнего доступа". Спасибо за помощь))) У вас отличный проект, так-же отдельное спасибо за разработку OpenServer)))localhost: 127.0.0.1 [08/Sep/2013:08:06:06 -0700] "GET /openserver/tools.png HTTP/1.1" 200 10750 "http://10.96.72.218/openserver/" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"