Matt: Xampp & htaccess - Security

Hallo,

ich habe lokal auf einem Rechner der als Server dient, momentan noch Windows 2000 drauf - nicht schlagen =). Der aktuelle Stand ist der, das man von überall auf die Ordner Zugriff hat, also das Verzeichniss einsehen kann. Natürlich möchte ich dies ändern. CHMOD gibt es ja in diesem Sinne auf einem Windows Server nicht, also bleibt wohl nur HTACCESS, richtig?

Kann man das zentral z.b. in der httpconf von Apache einstellen, welches Verhalten die Ordner haben soll? Gibt es da eine zentrale HTACCESS Datei für? Oder muss ich für jeden Ordner eine solche anlegen?

Und was könnt ihr für einen Schutz empfehlen, wenn die User nur die Files im Browser abrufen und nicht den Ordner einsehen dürfen?

Besten Dank!

  1. hi,

    Und was könnt ihr für einen Schutz empfehlen, wenn die User nur die Files im Browser abrufen und nicht den Ordner einsehen dürfen?

    Options -Indexes

    gruß,
    wahsaga

    --
    /voodoo.css:
    #GeorgeWBush { position:absolute; bottom:-6ft; }
  2. Moin!

    CHMOD gibt es ja in diesem Sinne auf einem Windows Server nicht, also bleibt wohl nur HTACCESS, richtig?

    chmod hilft dir auch auf einem Linux-Server nicht, wenn es darum geht, den Zugriff von Nutzern auf die Ressourcen eines Apache HTTP-Servers zu regulieren.

    - Sven Rautenberg

    --
    "Love your nation - respect the others."
    1. Hallo Sven,

      chmod hilft dir auch auf einem Linux-Server nicht, wenn es darum geht, den Zugriff von Nutzern auf die Ressourcen eines Apache HTTP-Servers zu regulieren.

      Jain. Wenn der System-Benutzer, unter dem der Apache läuft, nicht mehr auf die Dateien zugreifen kann, so kann er sie natürlich nicht mehr an den Besucher ausliefern ;-)

      Schöne Grüße,

      Johannes

  3. Hallo,

    ich habe lokal auf einem Rechner der als Server dient, momentan noch Windows 2000 drauf

    Windows? Ieeeehhhhhhhhhh
    Nimm FreeBSD

    MfG