使用apache在单个SSL证书上保护django app

时间:2012-01-13 17:38:58

标签: django apache

在Django文档中我读到应该不应该将应用程序放在htdocs文件夹中,因此我将文件夹放在/ home / django-apps / myapp

在我的SSL虚拟主机中,我有以下内容:

Alias /media/ /home/django-apps/myapp/static/

WSGIScriptAlias / /home/django-apps/myapp/apache/django.wsgi

<Directory /home/django-apps>
   Order allow,deny
   Allow from all
 </Directory>

出于安全和简洁的原因,我删除了SSL证书的各个部分。

一切正常,我只是想确保我没有为django-apps引入带有Directory指令设置的安全漏洞。

由于

1 个答案:

答案 0 :(得分:0)

对我来说很好看。据我所知,只要目录权限设置正确,就没有问题。您还应将.py文件放在/ htdocs或/ httpdocs之外,以防止在默认的apache配置中显示它们。

希望这有帮助。