39 lines
1.3 KiB
ApacheConf
39 lines
1.3 KiB
ApacheConf
# NetOps To-Do — Apache-konfigurasjon
|
|
#
|
|
# === 1) Basic Auth (enkleste måte) ===================================
|
|
# Opprett .htpasswd et sted UTENFOR web-roten:
|
|
# htpasswd -c /etc/apache2/netops.htpasswd jon
|
|
# htpasswd /etc/apache2/netops.htpasswd kari # legg til flere
|
|
#
|
|
# Juster pathen nedenfor og fjern kommentar-tegnene:
|
|
#
|
|
# AuthType Basic
|
|
# AuthName "NetOps To-Do"
|
|
# AuthUserFile /etc/apache2/netops.htpasswd
|
|
# Require valid-user
|
|
|
|
# === 2) Hvis du heller vil bruke reverse-proxy + ekstern auth ========
|
|
# Proxy-en kan sette X-Remote-User:
|
|
# RequestHeader set X-Remote-User "%{REMOTE_USER}s" (i proxy-konfig)
|
|
# PHP-koden leser REMOTE_USER / PHP_AUTH_USER / HTTP_X_REMOTE_USER automatisk.
|
|
|
|
# === 3) Generelle beskyttelser ========================================
|
|
# Forby tilgang til data-mappa via web (en ekstra .htaccess ligger der også)
|
|
RewriteEngine On
|
|
RewriteRule ^data/ - [F,L]
|
|
|
|
# Forby eksplisitt tilgang til seed.json og evt .json-filer i rot
|
|
<FilesMatch "\.(json|bak|log|ini|env)$">
|
|
Require all denied
|
|
</FilesMatch>
|
|
|
|
# Standard index
|
|
DirectoryIndex index.php
|
|
|
|
# Sett UTF-8 for tekstfiler
|
|
AddDefaultCharset UTF-8
|
|
|
|
# Cache-headers (minimal — PHP setter sine egne)
|
|
<FilesMatch "\.(html|htm|php)$">
|
|
Header set Cache-Control "no-cache, must-revalidate"
|
|
</FilesMatch>
|