← Back to team overview

sslug-teknik team mailing list archive

Re: apache og mod_frontpage

 

Kristian Vilmann wrote:
> Hvem har afprøvet dette?
Det har jeg. Med gru og dårligt humør til følge. Jeg endte med følgende
løsning:

Jeg droppede selv at kompilere mod_frontpage ind i Apache (jeg kunne
simpelthen ikke få det til at spille ordentligt). I stedet installerede
jeg to forskellige Apache'er:
 - På port 80 lægger jeg en ikke-inficeret Apache
 - På port 81 lægger jeg den udgave af Apache+Frontpage, som 
   Microsoft distribuerer (oldgammel 1.2.4 version, men her 
   virker FP-administrations-delen i hvertfald til fulde)

De to udgaver af Apache får hver deres konfigurationsfiler, men deler
html-fil-områder.

> Jeg ved, at der er noget om sikkerhed her. Lige nu er det ikke noget jeg
> tager hensyn til
Løsningen med en separat FP-Apache på en ikke-standard port giver den
fordel, at man kan firewall'e FP-Apache'en på en måde, så kun
FP-forfatterne kan tilgå porten.

Ulempen ved nævnte løsning er, at man ikke kan gøre brug af FP's
web-bots (det brede publikum kan ikke tilgå den Apache, som er i stand
til at afvikle dem). Kun FP's site-administration virker, men det er i
mange tilfælde præcis den løsning, man i virkeligheden skal bruge.

-- 
Troels Arvin
Copenhagen, Denmark
http://www.mdb.ku.dk/tarvin/


References