Ich habe gerade meinen Apache-Server auf Apache / 2.4.6 aktualisiert, der unter Ubuntu 13.04 läuft. Früher hatte ich eine vhost-Datei mit folgendem Inhalt:
<Directory "/home/john/development/foobar/web">
AllowOverride All
</Directory>
Aber als ich lief, bekam ich ein "Verboten. Sie haben keine Erlaubnis zuzugreifen /"
Nachdem ich ein bisschen gegoogelt hatte, stellte ich fest, dass ich die folgende Zeile "Alles Erlaubt" hinzufügen musste, damit meine Website wieder funktioniert:
<Directory "/home/john/development/foobar/web">
AllowOverride All
Require all granted
</Directory>
Ich möchte wissen, ob dies "sicher" ist und keine Sicherheitsprobleme mit sich bringt. Ich habe auf Apaches Seite gelesen, dass dies "die Funktionalität nachahmt, die zuvor durch die Direktiven" Allow from all "und" Deny from all "bereitgestellt wurde. Dieser Provider kann eines von zwei Argumenten annehmen, die" gewährt "oder" verweigert "werden Beispiele gewähren oder verweigern den Zugriff auf alle Anforderungen. "
Aber es wurde nicht gesagt, ob dies eine Sicherheitsfrage war oder warum wir es jetzt tun müssen, wenn Sie es in der Vergangenheit nicht mussten.