URL: https://linuxfr.org/wiki/tuto-howto-nextcloud-restreindre-acces-a-la-page-status-php Title: [Tuto/HowTo] Nextcloud - restreindre accès à la page status.php Authors: voxdemonix Date: 2018年10月01日T12:17:26+02:00 License: CC By-SA Tags: administration_système, tutoriel, nextcloud, cloud, sécurité, web et apache2 Score: 0 Introduction ============ La page _status.php_ sert aux applications nextcloud clientes de vérifier le status en ligne du serveur. Cette page peut aussi être utilisé afin de forger des Google Dork permettant de trouver des installations de nextcloud potentiellement plus fragile face au piratage. Topic sur le forum de la communauté nextcloud : https://help.nextcloud.com/t/how-to-censor-status-php-page/38040 **Il est fortement déconseillé de bloquer l'accès à cette page au risque de casser les clients de Nextcloud.** Via HaProxy =========== Ajoutez les lignes suivantes dans voter Backend (conseillé) ou dans votre Frontend (déconseillé en cas d'utilisation de multiple vhost) dans _/etc/haproxy/haproxy.cfg_. ``` acl restricted_page path_beg,url_dec -i /status.php http-request deny if restricted_page ``` Via Apache2 =========== Ajoutez dans votre/vos fichier(s) _/etc/apache2/sites/enabled/vhost-file.conf_ les lignes suivantes. Elles autorise l'accès à _status.php_ uniquement aux adresses _192.168.1.x_. ``` Order Allow,Deny Deny from all Allow from 192.168.1.0/24 ``` Farm Link =========

AltStyle によって変換されたページ (->オリジナル) /