~ubuntu-branches/ubuntu/saucy/nut/saucy

« back to all changes in this revision

Viewing changes to man/upsset.conf.5

  • Committer: Bazaar Package Importer
  • Author(s): Reinhard Tartler
  • Date: 2005-07-20 19:48:50 UTC
  • mto: (16.1.1 squeeze)
  • mto: This revision was merged to the branch mainline in revision 4.
  • Revision ID: james.westby@ubuntu.com-20050720194850-oo61wjr33rrx2mre
Tags: upstream-2.0.2
ImportĀ upstreamĀ versionĀ 2.0.2

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
.TH UPSSET.CONF 5 "Tue Jul 30 2002" "" "Network UPS Tools (NUT)"
 
1
.TH UPSSET.CONF 5 "Wed Nov 26 2003" "" "Network UPS Tools (NUT)"
2
2
.SH NAME
3
3
upsset.conf \- Configuration for Network UPS Tools upsset.cgi
4
4
 
5
5
.SH DESCRIPTION
6
6
 
7
 
This file only does one job - it lets you convince \fBupsset.cgi\fR(8)
 
7
This file only does one job \(hy it lets you convince \fBupsset.cgi\fR(8)
8
8
that your system's CGI directory is secure.  The program will not run
9
9
until this file has been properly defined.
10
10
 
15
15
Such is the nature of CGI programs.
16
16
 
17
17
Normally, attackers would not be able to access your \fBupsd\fR(8) server
18
 
directly as it would be protected by the ACCESS/ACL directives in your
19
 
\fBupsd.conf\fR(5) file and hopefully local firewall settings in your
20
 
OS.
 
18
directly as it would be protected by the ACL/ACCEPT/REJECT directives in
 
19
your \fBupsd.conf\fR(5) file and hopefully local firewall settings in
 
20
your OS.
21
21
 
22
 
Since upsset runs on your web server, it could provide a passage from
23
 
the outside to the inside, bypassing any firewall rules or upsd access
24
 
control limitations, since it appears to be coming from the web server.
25
 
This is why you must secure it first.
 
22
upsset runs on your web server, so upsd will see it as a connection from
 
23
a host on an internal network.  It doesn't know that the connection is 
 
24
actually coming from someone on the outside.  This is why you must 
 
25
secure it.
26
26
 
27
27
On Apache, you can use the .htaccess file or put the directives in your
28
28
httpd.conf.  It looks something like this, assuming the .htaccess
38
38
.LP
39
39
 
40
40
You will probably have to set "AllowOverride Limit" for this directory 
41
 
in your server-level configuration file as well.
 
41
in your server\(hylevel configuration file as well.
42
42
 
43
43
If this doesn't make sense, then stop reading and leave this program 
44
44
alone.  It's not something you absolutely need to have anyway.