# NetOps To-Do — Apache-konfigurasjon # # === 1) Basic Auth (enkleste måte) =================================== # Opprett .htpasswd et sted UTENFOR web-roten: # htpasswd -c /etc/apache2/netops.htpasswd jon # htpasswd /etc/apache2/netops.htpasswd kari # legg til flere # # Juster pathen nedenfor og fjern kommentar-tegnene: # # AuthType Basic # AuthName "NetOps To-Do" # AuthUserFile /etc/apache2/netops.htpasswd # Require valid-user # === 2) Hvis du heller vil bruke reverse-proxy + ekstern auth ======== # Proxy-en kan sette X-Remote-User: # RequestHeader set X-Remote-User "%{REMOTE_USER}s" (i proxy-konfig) # PHP-koden leser REMOTE_USER / PHP_AUTH_USER / HTTP_X_REMOTE_USER automatisk. # === 3) Generelle beskyttelser ======================================== # Forby tilgang til data-mappa via web (en ekstra .htaccess ligger der også) RewriteEngine On RewriteRule ^data/ - [F,L] # Forby eksplisitt tilgang til seed.json og evt .json-filer i rot Require all denied # Standard index DirectoryIndex index.php # Sett UTF-8 for tekstfiler AddDefaultCharset UTF-8 # Cache-headers (minimal — PHP setter sine egne) Header set Cache-Control "no-cache, must-revalidate"