Защита приложения django на одном SSL-сертификате с использованием apache - PullRequest
0 голосов
/ 13 января 2012

В документации Django я прочитал, что приложение не должно быть помещено в папку htdocs, поэтому я поместил папку в / home / django-apps / myapp

В моем виртуальном хосте SSL у меня естьследующее:

Alias /media/ /home/django-apps/myapp/static/

WSGIScriptAlias / /home/django-apps/myapp/apache/django.wsgi

<Directory /home/django-apps>
   Order allow,deny
   Allow from all
 </Directory>

Я удалил различный бит сертификата SSL в целях безопасности и краткости.

Все работает отлично, я просто хочу убедиться, что я не представилдыра в безопасности с настройками директории каталога для django-apps.

Спасибо

1 Ответ

0 голосов
/ 13 января 2012

выглядит хорошо для меня. Насколько я знаю, проблем нет, если права доступа к каталогам установлены правильно. Вам также следует разместить ваши файлы .py вне / htdocs или / httpdocs, чтобы не показывать их по умолчанию в конфигурации apache.

Надеюсь, это поможет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...