torrentflux-b4rt und httpd.conf

Status
Für weitere Antworten geschlossen.

MasterOe

Benutzer
Mitglied seit
19. Apr 2010
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe nun nach viel "rumgewurschtel" es geschafft nach der Anleitung

http://www.synology-wiki.de/index.php/Installation_torrentflux-b4rt

einen Torrentflux Server auf meinen 710+ aufzusetzen.

Doch leider brauche ich noch Unterstützung in der Berechtigung vom Apache Server.
Wie kann ich dieses "Allow from all" in der httpd.conf bei apache einigermaßen geschützter machen?

Ohne diesen Eintrag (standard: Deny from all) komme ich nicht auf den Server drauf.

Folgendes habe ich schon versucht:

-User und Gruppe www-daemon erstellt
-User die Berechtigung über das Verzeichnis gegeben
(bei mir /volume1/torrentflux), also

chown -R www-daemon:www-daemon /volume1/torrentflux

-in der httpd.conf folgendes eingetragen:


...
<IfModule !mpm_netware_module>
<IfModule !mpm_winnt_module>
#
# If you wish httpd to run as a different user or group, you must run
# httpd as root initially and it will switch.
#
# User/Group: The name (or #number) of the user/group to run httpd as.
# It is usually good practice to create a dedicated user and group for
# running httpd, as with most system services.
#
User www-daemon
Group www-daemon

</IfModule>
</IfModule>

...



leider funktioniert es so nicht wirklich. Ich vermute mal das Apache hierbei das Passwort vom Benutzer www-daemon irgendwo abfragen muß, oder?

Hat jemand Ahnung von der Apache Konfiguration und kann helfen?
 

Samy102

Benutzer
Mitglied seit
06. Apr 2010
Beiträge
40
Punkte für Reaktionen
0
Punkte
6
Du kannst, statt allow from all auch IP-Adressen oder IP-Adressbereiche eingeben. Das ist für lan intern ganz gut. WIlst du von aussen zugreifen musst du dann aber auch diese BEreiche angeben, was schwierig ist wenn man ständig wechselnde IP-Adressen hat.

Ip Adresse z.B. 192.168.1.2 falls nur diese Adresse zugreifen dürfen soll

Adressbereich wäre dann z.B. 192.168.1.* so darf dann jeder der aus diesem Adressbereich kommt zugreifen.

Für extern wäre dann etwas wie 84.*.*.* möglich, allerdings sind das dann schon 1,6 Millionen adressen die zugreifen dürfen. Muss man wissen was man brauch.

Mein flux-httpd läuft auch als extra user und odrt hab ich nur in der httpd.conf den user eingetragen. Passowrt brauchst du nicht eingeben, sollte so laufen.
 
Zuletzt bearbeitet:

MasterOe

Benutzer
Mitglied seit
19. Apr 2010
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Hallo Samy102,

Mein www-daemon Benutzer kann also bleiben, habe ich das richtig verstanden?

Bei mir hat es leider so nicht funktioniert...

Sind meine Schritte soweit in Ordnung oder habe ich da was übersehen? Bei mir geht es sei der Umstellung gar nicht mehr :eek:

Ich muß wohl die Schritte nochmal nach einem RESET durchgehen...

DEin Tipp mit der Ip, gebe ich diese anstatt der ganzern Zeile "allow from all" an, so ungefähr:

<Directory />
Options FollowSymLinks
AllowOverride None
Order deny,allow
192.168.2.2
</Directory>
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Wieso www-daemon? Wenn du den default Apache verwendest, dann sollte der unter nobody laufen.
Und deine deny,allow Angabe wird dafür sorgen, dass jede IP ausser 192.168.2.2 zugreifen darf. Glaube kaum, dass du das wolltest ;) Vermutlich wirst du mit einem allow,deny glücklicher.
 

MasterOe

Benutzer
Mitglied seit
19. Apr 2010
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Wieso www-daemon? Wenn du den default Apache verwendest, dann sollte der unter nobody laufen.
Und deine deny,allow Angabe wird dafür sorgen, dass jede IP ausser 192.168.2.2 zugreifen darf. Glaube kaum, dass du das wolltest ;) Vermutlich wirst du mit einem allow,deny glücklicher.

okay, danke - werde darauf achten wenn ich nochmal dazu komme...

nun versuche ich erstmal die torrentflux-b4rt installation auf einen anderen Weg zu installieren
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat