Никак не могу понять разницу в работе директив <Directory> и <Location>
Есть примерно такой конфиг:
-------------------------------------------------------------
DocomentRoot /data
<Location />
AuthType Basic
AuthBasicProvider ldap
AuthName «eta.kacit.ru»
AuthLDAPURL «ldap://dc.test.ru/ou=users,dc=test,dc=ru?sAMAccountName?sub»
AuthLDAPBindDN «user»
AuthLDAPBindPassword «test»
Require valid-user
</Location>
<Directory /data/fs>
Options Indexes MultiViews
AllowOverride None
Order deny,allow
Require ldap-group CN=FS_USERS,OU=FILESERVER,OU=users,dc=test,dc=ru
</Directory>
-----------------------------------------------
Смысл в том, что бы разрешить доступ всем авторизовавшимся пользователям, а дальше к каждой конкретной директории разрешить доступ определенной группе пользователей.
На деле оказывается, что любой авторизовавшийся пользователь видит все!
т.е. на Require ldap-group внутри <Directory> apache внимания не обращает...
Если секцию <Location> убираешь то все работает!
Все так и как соотноситься работа <Location> и <Directory>? Где то можно подробнее почитать?
Ответ на:
комментарий
от adriano32
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Apache LDAP авторизация 2-х AD trusted domains (2011)
- Форум subversion+apache - правила авторизации в зависимости от IP (2012)
- Форум apache, ldap, allow/deny (2009)
- Форум Apache — аутентификация в LDAP (2010)
- Форум Apache. Satisfy. (2011)
- Форум apache, LDAP аутентификация и принудительный https (2016)
- Форум Авторизация пользователей windows AD на linux сервере (2008)
- Форум почему не проходит авторизация на запароленном сервере апачи (2002)
- Форум apache mod_perl нужна помощь (2016)
- Форум Apache2+LDAP+SVN (2008)