Peter: Zugriffsteuerung auf Dateien wie realisieren?

Beitrag lesen

Hallo,

ich mache mir gerade Gedanken über eine Zugriffsteuerung auf Dateien.

Um den Zugriff auf bestimmte Dateien unterbinden zu können, kann ich diese in ein Verzeichnis packen und mittels htaccess schützen. Das klappt ja an sich auch gut und zuverlässig, allerdings wird die Steuerung des Zugriffs bei vielen Usern/Gruppen und unterschiedliche Dateien schwierig und aufwendig.

Eine andere Idee ist nun, die Dateien in einem nicht vom Web aus zugänglichen Bereich zu speichern und über ein Skript aufzurufen. Die Berechtigungen werden dann nicht in der htaccess festgelegt, sondern in einer Datenbank. Dies wäre recht komfortable und relativ einfach zu realisieren.

Der Nachteil bei dieser Methode: Der Server wird recht stark belastet, da bei jedem Aufruf das Skript gestartet wird und der User quasi über das Skript die Datei erhält. Dies ist gerade bei Anwendungen ärgerlich, wo viele Vorschaugrafiken etc. geladen werden, da dann viele Prozesse auf dem Server gestartet werden.

Meine Frage ist nun, wie ihr eine solche Problematik lösen würdet. Würdet ihr den oben beschriebenen Weg über ein Skript machen, kostet es eventuell garnicht so viel Performace, wie ich befürchte oder gibt es gar noch einen anderen Weg, den ich nicht kenne?

Lieben Gruss

Peter