Giovanni Rena: Webserver für äußeren Zugriff blockieren

Hallo,

ich bin in einem Intranet, ist es möglich den lokalen Webserver so einzustellen, dass es nicht möglich ist von anderen Rechnern im Intranet auf diesen zu gelangen. htaccess wäre möglich, aber ich würde das gerne komplett unterbinden.

Gruß Giovanni

  1. Kannste in der httpd.conf konfigurieren

  2. Lieber Giovanni,

    ... ist es möglich den lokalen Webserver so einzustellen, dass es nicht möglich ist von anderen Rechnern im Intranet auf diesen zu gelangen. htaccess wäre möglich, aber ich würde das gerne komplett unterbinden.

    Ja, das geht! Wenn Du den Apachen als Webserver benutzt, dann kannst Du in der Konfigurationsdatei jeglichen Zugriff, der nicht lokal erfolgt, blocken. Näheres findest Du in Christophs Schnaußens Feature Artikel zur Apachen-Konfiguration.

    Liebe Grüße aus Ellwangen,

    Felix Riesterer.

  3. Hi,

    ich bin in einem Intranet, ist es möglich den lokalen Webserver so einzustellen, dass es nicht möglich ist von anderen Rechnern im Intranet auf diesen zu gelangen. htaccess wäre möglich, aber ich würde das gerne komplett unterbinden.

    mit dem IIS geht das auch.   ;-)

    Gruss,
    Ludger

  4. Hi Giovanni,

    ist es möglich den lokalen Webserver so einzustellen, dass es nicht möglich ist von anderen Rechnern im Intranet auf diesen zu gelangen.

    deine Freunde sind Allow from, Deny from, Order und evtl. Satisfy. Siehe auch http://httpd.apache.org/docs/howto/auth.html#access.

    Für deine Problemstellung wäre so etwas denkbar:

    <Directory "/pfad/zum/geschützten/verzeichnis">
        Order Deny,Allow
        Allow from 192.168.0.1   <- hier deine eigene IP-Adresse eingeben (oder evtl. 127.0.0.1, müsstest du ausprobieren
        Deny from all
      </Directory>

    Viele Grüße
    Benjamin

    1. Hi Benjamin,

      deine Freunde sind Allow from, Deny from, Order und evtl. Satisfy. Siehe auch http://httpd.apache.org/docs/howto/auth.html#access.

      Eventuell wäre es für diese simple Konfiguration einfacher, das mit Listen zu lösen.

      Standardmäßig dürfte der Apache wohl so konfiguriert sein:

      # Listen: Allows you to bind Apache to specific IP addresses and/or  
      # ports, in addition to the default. See also the <VirtualHost>  
      # directive.  
      Listen 80
      

      AFAIK wäre es jetzt möglich, dass einfach so abzuändern:
      Listen 127.0.0.1:80
      Dann sollte der Apache auf gar keine Anfragen mehr reagieren, die nicht vom lokalen Rechner über Port 80 kommen.

      MfG, Dennis.

      --
      Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
      Irre gehören ins Showgeschäft, sost müsste ich da nicht sein. (Dieter Bohlen)
      1. Danke hat funktioniert!