- Главная Список форумов Обсуждение Open Server
- Поиск
-
- Текущее время: 17 мар 2025, 20:59
- Часовой пояс: UTC+03:00
<Directory "%sprogdir%/modules/system/html/openserver"> AllowOverride None Options -MultiViews -Indexes -FollowSymLinks -IncludesNoExec -Includes -ExecCGI Require all denied Require ip 127.0.0.0/8 ::1/128 Require ip %ips% %allow%Require all granted <LimitExcept GET POST HEAD> Require all denied </LimitExcept> AddDefaultCharset Off <IfModule dir_module> DirectoryIndex index.php </IfModule> </Directory>
<IfModule alias_module> Alias /openserver/ "%sprogdir%/modules/system/html/openserver/" </IfModule>
2013-09-08 07:25:49 --------------------------------------------
2013-09-08 07:25:49 Начало процедуры запуска сервера
2013-09-08 07:25:49 Обновление Hosts файла
2013-09-08 07:25:49 Обновление конфигурации MySQL-5.1.71
2013-09-08 07:25:49 Обновление конфигурации Sendmail
2013-09-08 07:25:49 Обновление конфигурации PHP-5.2.17
2013-09-08 07:25:49 Обновление конфигурации PHPMyAdmin
2013-09-08 07:25:49 Обновление конфигурации Apache-2.2.25
2013-09-08 07:25:49 Запуск MySQL-5.1.71
2013-09-08 07:25:49 Запуск Apache-2.2.25
2013-09-08 07:25:50 Проверка состояния сервера
2013-09-08 07:26:09 Не удалось запустить Apache-2.2.25
2013-09-08 07:26:09 Сбой запуска!
2013-09-08 07:26:09 --------------------------------------------
2013-09-08 07:26:09 Начало процедуры остановки сервера
2013-09-08 07:26:09 Остановка системных модулей
2013-09-08 07:26:12 Отключение виртуального диска
2013-09-08 07:26:12 Веб-сервер успешно остановлен!
localhost: 127.0.0.1 [08/Sep/2013:07:26:09 -0700] "GET /openserver/check.html HTTP/1.0" 404 1061 "-" "Mozilla/4.0 (compatible; ICS)"
[Sun Sep 08 07:26:09 2013] [error] [client 127.0.0.1] File does not exist: C:/OpenServer/domains/localhost/openserver
Эта папка защищена и никакой дыры там нет. Включайте защиту от внешнего доступа и инструменты будут доступны только с локальной машины.KlauS писал(а):В будущих версиях openserver хотелось бы предложить защитить эту директорию (виртуальный адрес), паролем задаваемым в панели управления сервером. Это будет актуально для тех кто использует вашу сборку в качестве сервиса с доступом из интернета, т.к это является серьёзной дырой в защите сервера.
У меня включена защита от внешнего доступа, но т.к обращение к серверу происходит с локального сервиса (роутера), то все адреса входящих соединений имеют адрес локальной машины "127.0.0.1" у которого как раз есть доступ к этой директории.Эта папка защищена и никакой дыры там нет. Включайте защиту от внешнего доступа и инструменты будут доступны только с локальной машины.
Я понимаю, это специфический случай, но имеет место быть. Все-таки хотелось бы защитить эту директорию паролем, это было-бы так-же полезно тем кому требуется удаленный доступ к серверу. И тем кто не хочет снижать производительность скриптов подключением функции "Защиты сервера от внешнего доступа". Спасибо за помощь))) У вас отличный проект, так-же отдельное спасибо за разработку OpenServer)))localhost: 127.0.0.1 [08/Sep/2013:08:06:06 -0700] "GET /openserver/tools.png HTTP/1.1" 200 10750 "http://10.96.72.218/openserver/" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"