Robert Bienert: Sicherer Download

Beitrag lesen

Moin!

wenn ich die .htaccess-Datei in den Ordner einfüge, auf welche chmod stell ich diesen Ordner dann?

Ganz normal, Hauptsache, der Apache kann das Verzeichnis lesen, also 755, Standard-Berechtigung für Verzeichnisse (und ausführbare Dateien).

ich glaube dieser Code müsste den Zweck erfüllen (ich hoffe ich hab keine fehler reingeschrieben, aber bei allg. lesezugriff => 777 und keine htaccess-Datei funktionierts

Wozu brauchst du hier 777? Du weißt schon, dass das bedeutet, dass _jeder_ in deinem Verzeichnis (fast) alles machen kann, was er will: 777 heißt, dass du (die erste Stelle) Dateien Lesen (4) und Schreiben (+2) kannst sowie das Verzeichnis durchsuchen darfst. Für alle Leute in deiner Gruppe (die zweite Stelle) trifft dies ebenfalls zu, sowie für _jeden_, der einen Benutzeraccount auf deinem Server besitzt bzw. erlangen kann. Mit ein bisschen schlampiger Programmierung hast du bei 777 Ruckzuck ein Upload-Verzeichnis, von dem du vielleicht noch nicht einmal etwas weißt.

Viele Grüße,
Robert