Sven Rautenberg: .htaccess richtig konfigurieren ?

Beitrag lesen

MoiN!

betrifft das nur die Scripte, die von "außen" drauf zugreifen oder alle Scripte auch innerhalb des geschützten Bereiches ?

Wenn du mit dem Browser per HTTP auf ein Script zugreifst, dann wird der Zugriff durch .htaccess beschränkt. Diese Beschränkung arbeitet immer Verzeichnisweise, Einzelausnahmen für bestimmte Dateien sind nicht vorgesehen.

Ne Möglichkeit mit

order deny, allow
...
allow ...

gibt es hierfür nicht ?

Das bezieht sich auf IP-Adressen und Rechnernamen. Du kannst einigen Rechnern auf diese Weise generell den Zugriff verweigern (als Ausnahmen von der allgemeinen Erlaubnis, zugreifen zu dürfen) oder erlauben (als Ausnahme von der allgemeinen Verweigerung des Zugriffs) - das hat aber dann mit einem Paßwortzugriff nichts zu tun.

Dachte eigentlich, es auf so einem Wege lösen zu können, da es sich hauptsächlich um vorgefertigte Scripts handelt und ich alles Scripte "per Hand" nacharbeiten müßte.

Dann wird es wohl eher so sein, daß einzelne Skripte für die Allgemeinheit sind, und andere nicht. Und genau diese Trennung mußt du machen, indem die einen Skripte in ein geschützes Verzeichnis kommen, und die anderen in ein ungeschütztes.

Du mußt so oder so die Trennung vollziehen.

Und umgehen kannst du .htaccess nur, indem du nicht per HTTP auf das Script zugreifst, sondern innerhalb von PHP das Script irgendwie einbindest. Das ist natürlich schwierig, wenn du nur Scripte zusammenkopiert hast - deshalb ist die Verzeichnistrennung notwendig.

- Sven Rautenberg