Acabei de atualizar meu servidor Apache para o Apache / 2.4.6, que está sendo executado no Ubuntu 13.04. Eu costumava ter um arquivo vhost que tinha o seguinte:
<Directory "/home/john/development/foobar/web">
AllowOverride All
</Directory>
Mas, quando corri, recebi a mensagem "Proibido. Você não tem permissão para acessar /"
Depois de pesquisar um pouco, descobri que, para fazer meu site funcionar novamente, era necessário adicionar a seguinte linha "Exigir tudo concedido" para que meu vhost se parecesse com este:
<Directory "/home/john/development/foobar/web">
AllowOverride All
Require all granted
</Directory>
Quero saber se isso é "seguro" e não traz nenhum problema de segurança. Li na página do Apache que isso "imita a funcionalidade fornecida anteriormente pelas diretivas 'Permitir de todos' e 'Negar de todos' '. Esse provedor pode aceitar um dos dois argumentos que são' concedidos 'ou' negados '. exemplos concederão ou negarão acesso a todos os pedidos ".
Mas não foi dito se isso era algum tipo de problema de segurança ou por que agora precisamos fazê-lo quando, no passado, você não precisava.