Lars: Versand aus geschütztem Verzeichnis

Perl soll an eine Emailadresse eine Mail schicken mit Attachment z.B. die Datei SET001.zip aus dem Verzeichnis www.domain.de/secret/
Man darf den ABSENDER durchaus sehen aber eben nicht die Quelle des Attachments www.domain.de/secret/
Weiß jemand, wie das geht bzw. zu realisieren ist?

  1. Perl soll an eine Emailadresse eine Mail schicken mit Attachment z.B. die Datei SET001.zip aus dem Verzeichnis www.domain.de/secret/
    Man darf den ABSENDER durchaus sehen aber eben nicht die Quelle des Attachments www.domain.de/secret/
    Weiß jemand, wie das geht bzw. zu realisieren ist?

    Meinst du mit Quelle, das Verzeichniss?
    Das sollte eigentlich nicht sichtbar sein, oder doch?
    Weil ja nur die Datei angehängt wird und nicht der Verzeichnissbaum, es sei denn dein Mailclient ist so konfiguriert, das er das irgendwo angibt.

    Oder meinst du den Quellcode, das kannst du nicht vermeiden.

    Struppi.

    1. In dem Verzeichnis liegen Dateien, die dann verschickt werden sollen (nach Eingabe eines Passwortes soll dann "automatisch" eine vorher ausgewählte Datei versendet werden). Würde dann in dieser Mail der Pfad stehen würde dies Hackern Tür und Angel öffnen, was ich gerne vermeiden würde.

      1. In dem Verzeichnis liegen Dateien, die dann verschickt werden sollen (nach Eingabe eines Passwortes soll dann "automatisch" eine vorher ausgewählte Datei versendet werden). Würde dann in dieser Mail der Pfad stehen würde dies Hackern Tür und Angel öffnen, was ich gerne vermeiden würde.

        Dann ist das Verzeichniss nicht geschützt. Du kannst .htaccess?

        Aber wie gesagt, wenn du in deine Mail das Verzeichniss reinschreibst, dann ist das dein Fehler.

        Struppi.

      2. Hi Lars,

        In dem Verzeichnis liegen Dateien, die dann verschickt werden sollen (nach Eingabe eines Passwortes soll dann "automatisch" eine vorher ausgewählte Datei versendet werden). Würde dann in dieser Mail der Pfad stehen würde dies Hackern Tür und Angel öffnen, was ich gerne vermeiden würde.

        was verstehst Du in diesem Kontext unter "Hacker"? (URL-Ausprobierer?)

        Es ist doch wohl klar, daß solche Dateien _nicht_ im URL-Raum des HTTP-Servers liegen dürfen (und auch nicht müssen) - wer sie aber trotzdem noch ansprechen kann, der findet sie dann auch ohne ihren vollständigen Pfadnamen zu kennen (beispielsweise mit einem "find" über die Festplatte Deines Servers, falls die Zugriffsrechte auf OS-Ebene das nicht verhindern).

        Viele Grüße
              Michael

        --
        T'Pol: I apologize if I acted inappropriately.
        V'Lar: Not at all. In fact, your bluntness made me reconsider some of my positions. Much as it has now.
  2. hi,

    Perl soll an eine Emailadresse eine Mail schicken mit Attachment z.B. die Datei SET001.zip aus dem Verzeichnis www.domain.de/secret/

    Das PerlScript braucht Leserechte auf die Datei, das ist alles.

    Man darf den ABSENDER durchaus sehen aber eben nicht die Quelle des Attachments www.domain.de/secret/
    Weiß jemand, wie das geht bzw. zu realisieren ist?

    Das PerlScript liest die Datei ein macht damit ein base64 encoding, baut die Maildatei zusammen und versendet diese. Das Quellverzeichnis ist für den Empfänger nur sichbar wenn das im Script mitgesendet wird.

    Rolf