Michael Schröpl: Passwort in einer Textdatei auf dem Server sicher abspeichern

Beitrag lesen

Hi David,

Bei höherer Sicherheit wird die Datei .htaccess ausserhalb des
durchsuchbaren bzw. erreichbaren Bereichs gespeichert, in einem
Serververzeichnis, für das keine Leseberechtigung besteht.

naja - der Webserver muß ja wohl Leseberechtigung auf dieses Verzeichnis
haben. Wie soll er denn sonst den Inhalt dieser Datei lesen?

Das ist insofern ein echtes Problem, als der Webserver meistens nicht
unter einer privilegierten Kennung läuft und auch kaum eine gemeinsame
Benutzergruppe für den Webserver und Deine Benutzerkennung existiert.
Insofern müßte das Verzeichnis tatsächlich für _alle_ Benutzerkennungen
(auf dem Server - nicht via HTTP!) zum Lesen freigegeben werden.

Viele Grüße
      Michael