Ho appena aggiornato Apache dalla build del 2003 a una build 2.4.1 completamente nuova e perfettamente pulita. Tutto sembra abbastanza buono, tranne per una cosa lampante:
Nel mio file httpd.conf ho il seguente:
<Directory />
AllowOverride none
Options FollowSymLinks
AuthType Basic
AuthName "Enter Password"
AuthUserFile /var/www/.htpasswd
Require valid-user
</Directory>
Ciò dovrebbe consentire l'accesso al server solo agli utenti nel file auth specificato, proprio come nella versione precedente di Apache. (Giusto?)
Tuttavia, non funziona. Le richieste sono concesse senza autenticazione fornita. Quando cambio la registrazione su LogLevel Debug, per gli accessi, dice:
[Sat Mar 24 21:32:00.585139 2012] [authz_core:debug] [pid 10733:tid 32771] mod_authz_core.c(783): [client 192.168.1.181:57677] AH01626: authorization result of Require all granted: granted
[Sat Mar 24 21:32:00.585446 2012] [authz_core:debug] [pid 10733:tid 32771] mod_authz_core.c(783): [client 192.168.1.181:57677] AH01626: authorization result of <RequireAny>: granted
Davvero non so cosa significhi - e io (per quanto ne so) non ho alcuna dichiarazione "Richiedi tutto concesso" o "" in nessuno dei miei file.
Qualche idea sul perché questo non funzioni o su dove eseguire il debug ??
AGGIORNARE:
Ho un host virtuale sulla porta SSL che consente il proxy. Quando inserisco le stesse voci all'interno di
<proxy *>
nella configurazione di virtualhost, funziona . Non sembra funzionare in
<Directory>
clausola. Ho quindi provato a mettere sotto altre clausole di Directory (specifiche per altre directory) e neanche questo ha funzionato.
ANCHE
Dalle seguenti domande di Shane: ho provato a duplicare il blocco "/" di root in una directory "/ tmp". La directory / tmp funziona CORRETTAMENTE !! Quindi - questo problema è specifico solo per la directory principale ???
<Directory>blocco più specifico altrove nella tua configurazione di Apache che ha la precedenza su quello che hai impostato /.
<Directory>blocchi hai applicato alle richieste che non funzionano?