Wie sicher ist: Options All -Indexes (.htaccess)? Google?
shnipp
- webserver
Hallihallo!
Mein Freund hat mir folgenden Code für htaccess empfohlen:
Options All -Indexes
Früher habe ich die Folder immer per chmod geschützt (Folder: 711 und Dateien: 644) Aber mit dieser Methode braucht man die Ordner nicht mehr zu chmod en. Man erhält einen simplen 403 Error.
Jetzt meine Frage, okay es sind mehrere Fragen:
1. Wie sicher ist diese Methode? Kann ich damit wirklich beruhigt sein, weil die Ordner sicher geschützt sind, oder ist chmod doch die bessere Lösung?
2. Gibt es eine andere Methode?
3. Beeinträchtigt das Chmoden und die htaccess Datei die Eintragung in Google, weil ja gewisse Ordner nicht mehr zugänglich sind, wohl aber die sich darin befindenen Dateien?
- Wie sicher ist diese Methode? Kann ich damit wirklich beruhigt sein, weil die Ordner sicher geschützt sind, oder ist chmod doch die bessere Lösung?
Geschützt? Vor was?
Options -Indexes
Ist lediglich eine Anweisung an den Apachen, beim Aufruf eines Verzeichnisses welches keine Index-Datei enthält keine Inhaltsliste dieses Verzeichnisses auszugeben. Nicht mehr und nicht weniger...
Gruß,
Andreas
echo $begrüßung;
- Wie sicher ist diese Methode? Kann ich damit wirklich beruhigt sein, weil die Ordner sicher geschützt sind, oder ist chmod doch die bessere Lösung?
Sicherheit ist relativ. Definiere, was du unter sicher verstehst.
- Gibt es eine andere Methode?
Ja, Dateien und Verzeichnisse, die nicht ausgeliefert werden sollen, gehören außerhalb des DocumentRoots abgelegt. Wenn dein Provider dir nicht die Möglichkeit bietet, alle Domainnamen auf Unterverzeichnisse deines Kundenverzeichnisses zeigen zu lassen, so dass du daneben weitere Verzeichnisse anlegen kannst, dann bleiben dir nur die weniger sicheren Methoden des Zugriffsverbots.
"Weniger sicher", weil beim Löschen oder Ändern der Konfiguration der Zugriffsschutz versehentlich deaktiviert werden kann.
- Beeinträchtigt das Chmoden und die htaccess Datei die Eintragung in Google, weil ja gewisse Ordner nicht mehr zugänglich sind, wohl aber die sich darin befindenen Dateien?
Wenn du keinen Ordnerinhalt auflisten lassen möchtest, kannst du eine Datei anlegen, die als DirectoryIndex definiert ist. Lass diese leer oder schreib irgendwas rein, das hilft auch gegen das Ausliefern eines Directory-Listings.
echo "$verabschiedung $name";