Identifier les fichiers et VirtualHosts réellement chargés
L’organisation des fichiers et le nom du service diffèrent entre distributions. Vérifiez la version, le fichier principal, les inclusions et les VirtualHosts déclarés avant une modification. Apache 1.3, 2.2 et 2.4 ne doivent pas être traités comme une seule syntaxe.
Les options ci-dessous vérifient la syntaxe et affichent les VirtualHosts sur une installation fournissant apachectl. Certaines distributions utilisent apache2ctl. Consultez les erreurs de configuration avant de recharger.
apachectl -t
apachectl -SRéviser les contrôles d’accès
Les directives Order, Allow et Deny des anciennes configurations ne correspondent pas au modèle d’autorisation à privilégier dans Apache 2.4. Réécrivez les règles avec Require et les combinaisons appropriées. Le module de compatibilité ne doit pas masquer une migration incomplète.
Testez les autorisations depuis plusieurs emplacements et comptes. L’accès à une URL, celui à un répertoire du système et celui à une application derrière un proxy peuvent dépendre de sections distinctes. Une page d’accueil visible ne prouve pas que les zones privées sont protégées.
Recharger et contrôler le résultat
Sauvegardez les changements, lancez le contrôle de syntaxe, puis utilisez la procédure de rechargement de votre service. Observez les journaux d’erreur et d’accès. Vérifiez le bon VirtualHost, le certificat HTTPS et les réponses attendues aux URL inexistantes.
Pour un site qui reçoit des téléversements, séparez stockage des fichiers et exécution de scripts. Restreignez les droits du compte applicatif. Ces décisions relèvent de l’architecture du service et ne se résument pas à ajouter une directive de configuration.
Sources & documentation
Consultez la documentation correspondant à vos versions avant d’appliquer les exemples. Les commandes illustrent la méthode ; elles ne remplacent pas un essai dans votre environnement.