MudGuard: Sicherheit : Darf/Muss der absolute Pfad angegeben werden

Beitrag lesen

Hallo,
Was darf den Usern auf einem WWW-Server bekanntgegeben werden, ohne die Sicherheit des Servers zu gefährden.

Falls Perl/PHP/ASP als Scripte ausgeführt werden dürfen, wird vielfach der absolute Pfad benötigt.

Nicht nur dann, sondern z.B. auch für Paßwortschutz per .htaccess (der Pfad zu den Dateien mit den User/Gruppen-Daten muß absolut angegeben werden).

Soll ich meinen WWW-Benutzern als Admin die absoluten Pfadangaben vom virtuellen Serverplatz mit den Zugangsdaten (FTP) zum Server  bekannt geben?

Wenn sie sie benötigen, um die erlaubten Dinge zu tun: ja.

Gehe ich damit Risiken ein? Welche?

Das hängt davon ab, wie gut Du die einzelnen Verzeichnisse gegen unbefugte Zugriffe absicherst.

Andreas