Replies: 1 comment 3 replies
-
Вы неверно интерпретировали назначение текущего правила. Каталог .well-known — это исключение: он используется для автоматической валидации SSL-сертификатов (например, Let's Encrypt) и, наоборот, должен быть доступен извне. Ваше предложение фактически открывает доступ ко всем скрытым служебным каталогам и закрывает .well-known, что противоречит как стандартам безопасности, так и требованиям работы с сертификатами. Поэтому делать так, как вы предлагаете, мы конечно же не будем. |
Beta Was this translation helpful? Give feedback.
-
Во всех httpd.conf настройка есть:
<LocationMatch "/\.(?!well-known)"> Require all denied </LocationMatch>
Которая ломает редактирование инфоблоков и доступ к системным каталогам начинающимся с точки.
Надо чтобы было:
<LocationMatch "/\.well-known"> Require all denied </LocationMatch>
Beta Was this translation helpful? Give feedback.
All reactions