
maiolinux
(usa Slackware)
Enviado em 29/07/2007 - 13:15h
Cara, só complementando.
Colocar a diretiva AllowOverride como All, é um grande risco de segurança. Para utilizar os .htaccess como acesso a diretórios com autenticação, basta setar a diretiva AllowOverride como AuthConfig: ex: (AllowOverride AuthConfig).
Outra coisa, quando a modulaziração do Apache2. ele ficou excelente pra quem quer segmentar as configurações (eu achei excelente), mas não é obrigado a utilizar a modularização. Você pode utilizar tudo dentro do httpd.conf, e a diretiva AllowOverride AuthConfig, você tem que setar no diretório específico ao qual deseja bloquear (Melhor do que setar no diretório raiz, atribuindo a mesma configuração a tudo).
Agora se você vai colocar essa configuração direto no httpd.conf, ou vai modularizar em outro arquivo, vai do gosto de cada um.
Abraço