netops/netops-todo-server/.htaccess
2026-06-12 11:17:07 +02:00

39 lines
1.3 KiB
ApacheConf

# NetOps To-Do — Apache-konfigurasjon
#
# === 1) Basic Auth (enkleste måte) ===================================
# Opprett .htpasswd et sted UTENFOR web-roten:
# htpasswd -c /etc/apache2/netops.htpasswd jon
# htpasswd /etc/apache2/netops.htpasswd kari # legg til flere
#
# Juster pathen nedenfor og fjern kommentar-tegnene:
#
# AuthType Basic
# AuthName "NetOps To-Do"
# AuthUserFile /etc/apache2/netops.htpasswd
# Require valid-user
# === 2) Hvis du heller vil bruke reverse-proxy + ekstern auth ========
# Proxy-en kan sette X-Remote-User:
# RequestHeader set X-Remote-User "%{REMOTE_USER}s" (i proxy-konfig)
# PHP-koden leser REMOTE_USER / PHP_AUTH_USER / HTTP_X_REMOTE_USER automatisk.
# === 3) Generelle beskyttelser ========================================
# Forby tilgang til data-mappa via web (en ekstra .htaccess ligger der også)
RewriteEngine On
RewriteRule ^data/ - [F,L]
# Forby eksplisitt tilgang til seed.json og evt .json-filer i rot
<FilesMatch "\.(json|bak|log|ini|env)$">
Require all denied
</FilesMatch>
# Standard index
DirectoryIndex index.php
# Sett UTF-8 for tekstfiler
AddDefaultCharset UTF-8
# Cache-headers (minimal — PHP setter sine egne)
<FilesMatch "\.(html|htm|php)$">
Header set Cache-Control "no-cache, must-revalidate"
</FilesMatch>