mitrahosting.com
Apprentice 2.0
maaf ikutan nimbrung, kalau kita disable symlink bukankah masih bisa dienable oleh hacker lewat .htaccess ya ?
Tergantung setting 'AllowOverride' dan 'Options' di vhost config.maaf ikutan nimbrung, kalau kita disable symlink bukankah masih bisa dienable oleh hacker lewat .htaccess ya ?
hanya bisa enable di user tsb.. gak bisa jumping ke user lain.. kecuali hacker dapet akses ke httpd.confmaaf ikutan nimbrung, kalau kita disable symlink bukankah masih bisa dienable oleh hacker lewat .htaccess ya ?
Bagaimana bentuk setting lengkap nya pak @mustafaramadhanTergantung setting 'AllowOverride' dan 'Options' di vhost config.
Di centang atau dihilangkan centangan nya om, sebab di kotak symlinksiownermatch tercentang?
Contohnya (untuk httpd):Di centang atau dihilangkan centangan nya om, sebab di kotak symlinksiownermatch tercentang?
<Location "/">
Options -Indexes -FollowSymlinks +SymLinksIfOwnerMatch
</Location>
<Directory "/home/kloxo/httpd/cp/">
AllowOverride All
<IfVersion < 2.4>
Order allow,deny
Allow from all
</IfVersion>
<IfVersion >= 2.4>
Require all granted
</IfVersion>
</Directory>
untuk symlink kan ada dua pak..Di centang atau dihilangkan centangan nya om, sebab di kotak symlinksiownermatch tercentang?
ini diletakkan dimana pak.. langkah2nya pakContohnya (untuk httpd):
Code:<Location "/"> Options -Indexes -FollowSymlinks +SymLinksIfOwnerMatch </Location> <Directory "/home/kloxo/httpd/cp/"> AllowOverride All <IfVersion < 2.4> Order allow,deny Allow from all </IfVersion> <IfVersion >= 2.4> Require all granted </IfVersion> </Directory>
Pada VHost untuk website/domain terkait.ini diletakkan dimana pak.. langkah2nya pak