]> git.openstreetmap.org Git - chef.git/blobdiff - cookbooks/dev/templates/default/apache.user.erb
dev: Mitigate env HTTP_PROXY via cgi proxy header
[chef.git] / cookbooks / dev / templates / default / apache.user.erb
index 9b49158f9f5d2f3a2dab2262a64c2f86b685db2b..37ba4e460d3281bc73c9156ecf9dbbc617b15e6f 100644 (file)
@@ -7,6 +7,9 @@ WSGIDaemonProcess <%= @user %>.dev.openstreetmap.org user=<%= @user %> inactivit
        ServerAdmin webmaster@openstreetmap.org
        ServerAlias <%= @user %>.dev.osm.org
 
+       # Remove Proxy request header to mitigate https://httpoxy.org/
+       RequestHeader unset Proxy early
+
        UseCanonicalName Off
        DocumentRoot <%= @directory %>
        ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
@@ -14,8 +17,7 @@ WSGIDaemonProcess <%= @user %>.dev.openstreetmap.org user=<%= @user %> inactivit
        WSGIProcessGroup <%= @user %>.dev.openstreetmap.org
 
        RewriteEngine on
-       #RewriteLog /var/log/apache2/rewrite.log
-       #RewriteLogLevel 4
+       #LogLevel rewrite:trace2
 
        CustomLog /var/log/apache2/<%= @user %>.dev.openstreetmap.org-access.log combined
        ErrorLog /var/log/apache2/<%= @user %>.dev.openstreetmap.org-error.log
@@ -26,27 +28,18 @@ WSGIDaemonProcess <%= @user %>.dev.openstreetmap.org user=<%= @user %> inactivit
        RewriteCond <%= @directory %>%{REQUEST_FILENAME} -f
        RewriteRule ^/cgi-bin-d/(.*)$ /cgi-bin/cgiwrapd/~<%= @user %>/cgi-bin/$1 [PT,L]
 
-       <IfModule mod_fastcgi_handler.c>
-               <FilesMatch "\.ph(p3?|tml)$">
-                       SetHandler fcgi:/var/run/php5-fpm-<%= @user %>.sock
-               </FilesMatch>
-               <FilesMatch "\.phps$">
-                       SetHandler fcgi:/var/run/php5-fpm-<%= @user %>.sock
-               </FilesMatch>
-       </IfModule>
-
-       <IfModule !mod_fastcgi_handler.c>
-               RewriteCond <%= @directory %>%{REQUEST_FILENAME} -f
-               RewriteRule ^(.*\.php)$ /cgi-bin/php-cgiwrap/~<%= @user %>/$1 [PT,L]
-       </IfModule>
+        RewriteCond <%= @directory %>%{REQUEST_FILENAME} -f
+       RewriteRule ^/(.*\.ph(p|ps|p3|tml)(/.*)?)$ fcgi://127.0.0.1:<%= @port %><%= @directory %>/$1 [P]
 </VirtualHost>
 
 <Directory <%= @directory %>>
        AllowOverride AuthConfig FileInfo Indexes Options=RailsBaseURI
        Options SymLinksIfOwnerMatch Indexes Includes
+       Require all granted
 </Directory>
 
 <Directory <%= @directory %>/wsgi-bin>
        SetHandler wsgi-script
        Options ExecCGI SymLinksIfOwnerMatch
+       Require all granted
 </Directory>