Acabo de actualizar mi servidor Apache a Apache / 2.4.6 que se ejecuta en Ubuntu 13.04. Solía tener un archivo vhost que tenía lo siguiente:
<Directory "/home/john/development/foobar/web">
AllowOverride All
</Directory>
Pero cuando corrí, recibí un "Prohibido. No tienes permiso para acceder /"
Después de buscar un poco en Google, descubrí que para que mi sitio volviera a funcionar necesitaba agregar la siguiente línea "Requerir todo otorgado" para que mi servidor virtual se viera así:
<Directory "/home/john/development/foobar/web">
AllowOverride All
Require all granted
</Directory>
Quiero saber si esto es "seguro" y no trae problemas de seguridad. Leí en la página de Apache que esto "imita la funcionalidad que antes proporcionaban las directivas" Permitir de todos "y" Denegar de todos ". Este proveedor puede tomar uno de los dos argumentos que se" otorgan "o" denegan ". los ejemplos otorgarán o denegarán el acceso a todas las solicitudes ".
Pero no decía si esto era un problema de seguridad de algún tipo o por qué ahora tenemos que hacerlo cuando en el pasado no tenía que hacerlo.