Lucas: Zugriff dort durch .htacces eingeschränkt, wo es nicht sein soll

Hallo zusammen,

der Zugriff durch .htaccess wird in einem Projekt erst im Unterordner /login geregelt. Das Hauptverzeichnis enthält lediglich eine index-Datei, die in den Login-Ordner linkt. Doch diese Datei enthält verständlicher Weise das gleiche Design wie die später im eingeloggten Zustand zu sehende Seite. Deshalb werden dort auch die entsprechenden Bilder und css-Files eingebunden. Doch aufgrund dieser Einbindung aktiviert sich .htacces, da die entsprechenden Dateien im Login-Ordner liegen. Wie kann ich dies verhindern, ohne die Dateien zu verschieben?

Vielen Dank für eure Hilfe, Lucas

  1. Garnicht?

    (Diese Aussage ist mir keine Wetter wert :)

    ...trotzdem, garnicht?

    1. Hi itseme,

      danke für die schnell Antwort, doch

      Garnicht?

      klingt recht pessimistisch, da muss es doch eine Möglichkeit geben, oder ist .htaccess so eingeschränkt, dass das wirklich nicht geht? Das mag ich kaum glauben.

      Lucas

      1. Hi itseme,

        Hoi!

        danke für die schnell Antwort, doch

        Garnicht?
        klingt recht pessimistisch, da muss es doch eine Möglichkeit geben, oder ist .htaccess so eingeschränkt, dass das wirklich nicht geht? Das mag ich kaum glauben.

        Ich glaube .hta.  bezieht sich immer auf den gesamten Ordner (und allem was darin ist inkl. weiterer Ordner.). Deswegen, jap, ich würde sagen es ist so eingeschränkt.

        Ich weiß, klingt doof, aber DAS hätte man vorher bedenken müssen.
        Bin selbst erst 2 tage an etwas gesessen weil man VORHER KLAR GESAGT HAT DAS WIRD ES NICHT GEBEN... gut *nicht ärgern :)

        Lucas

        Grüße. IT

        1. Hi,

          Ich glaube .hta.  bezieht sich immer auf den gesamten Ordner (und allem was darin ist inkl. weiterer Ordner.). Deswegen, jap, ich würde sagen es ist so eingeschränkt.

          Was hat .htaccess mit Ordnern zu tun? Ich hab einige .htaccess in Betrieb die mit Ordnern gar nichts machen (mod_rewrite etc.)

          Und es ist gar kein Problem, nur bestimmte Dateiendungen zu sperren. Ob es nicht sinnvoller ist, die Dateien in ein "offenes" Verzeichnis zu verlegen, ist ne andere Sache.

          1. Ja? Und? Glaubst du ich wiedehol mich jetzt für dich?

            Habs oben schon mal geschrieben.

            Gott, wenn Leute nicht lesen können/wollen...

            1. Ja? Und? Glaubst du ich wiedehol mich jetzt für dich?

              Habs oben schon mal geschrieben.

              Gott, wenn Leute nicht lesen können/wollen...

              Dein Beitrag ist eine Minute ältzer als meiner. Also wie hätte ich den lesen sollen, bevor ich schreibe?

              Ich denke, wenn du schon nicht selber des Lesens mächtig bist (sonst hättest du gesehen, das dein Beitrag erst nach meinem geschrieben wurde), arbeite an deinem Ton. Dafür, das du mist gebaut hast, brauchst du mich nicht anzupflaumen.

              1. Dein Beitrag ist eine Minute älter als meiner. Also wie hätte

                Das soll natürlich heissen "jünger als meiner"

                1. Hey ihr beiden,

                  zickt nicht so rum, das löst das Problem auch nicht...

                  Lucas

                  1. Hey ihr beiden,

                    zickt nicht so rum, das löst das Problem auch nicht...

                    Lucas

                    Aber es unterhält... ja ja ok... is schon gut :)

                  2. Hi,

                    zickt nicht so rum, das löst das Problem auch nicht...

                    Lass uns doch auch mal zicken ;) wenn wir uns danach wieder vertragen :D

              2. Hab nich auf die Zeit gekuckt... und stimmt, da hätte ich mit der aussergwöhnlichen Fähigkeit des Lesens drauf kommen können :))

  2. Hi,

    der Zugriff durch .htaccess wird in einem Projekt erst im Unterordner /login geregelt. Das Hauptverzeichnis enthält lediglich eine index-Datei, die in den Login-Ordner linkt. Doch diese Datei enthält verständlicher Weise das gleiche Design wie die später im eingeloggten Zustand zu sehende Seite. Deshalb werden dort auch die entsprechenden Bilder und css-Files eingebunden. Doch aufgrund dieser Einbindung aktiviert sich .htacces, da die entsprechenden Dateien im Login-Ordner liegen. Wie kann ich dies verhindern, ohne die Dateien zu verschieben?

    Indem Du den Zugriff auf die Bilder/CSS nicht beschränkst.
    Entweder durch Verlegen in ein ungeschütztes Verzeichnis oder dadurch, daß Du den Schutz nur für die zu schützenden Dateien einrichtest (files/filesmatch) oder ihn für die nicht zu schützenden Dateien wieder aufhebst (satisfy any)

    cu,
    Andreas

    --
    Warum nennt sich Andreas hier MudGuard?
    Schreinerei Waechter
    Fachfragen per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.
    1. Sehr schön... da hör auf MudGuard, kein ich glaube, vermute...

      Hab da selbst eine Frage zu - hast du irgendwo eine gescheite .htaccess Referenz mit diesen Kommandos?

      Ich finde irgendwie nur Sachen zum Handling der Server Codes aber das f. m. unnütz...

      Danke. IT

      1. Hi,

        Hab da selbst eine Frage zu - hast du irgendwo eine gescheite .htaccess Referenz mit diesen Kommandos?

        http://httpd.apache.org/docs-2.0/

        cu,
        Andreas

        --
        Warum nennt sich Andreas hier MudGuard?
        Schreinerei Waechter
        Fachfragen per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.