paul: Muß .htaccess außerhalb des rootordners liegen?

ist es ein großes sicherheitsrisiko, wenn die .htaccess und .htpassword innerhalb des root-orders liegen, wenn der order selbst passwortgeschützt ist?

  1. ist es ein großes sicherheitsrisiko, wenn die .htaccess und .htpassword innerhalb des root-orders liegen, wenn der order selbst passwortgeschützt ist?

    die files sollen sogar dort liegen, wenn sie dort (bzw ab hier abwärts) einen effekt haben sollen

    1. Hi,

      ist es ein großes sicherheitsrisiko, wenn die .htaccess und .htpassword innerhalb des root-orders liegen, wenn der order selbst passwortgeschützt ist?

      die files sollen sogar dort liegen, wenn sie dort (bzw ab hier abwärts) einen effekt haben sollen

      .htaccess schon, aber .htpassword kann natuerlich auch oberhalb liegen.

      MfG ChrisB

      --
      „This is the author's opinion, not necessarily that of Starbucks.“
  2. Hi,

    ist es ein großes sicherheitsrisiko, wenn die .htaccess und .htpassword innerhalb des root-orders liegen, wenn der order selbst passwortgeschützt ist?

    in den Standard-Einstellungen lässt Apache keine HTTP-Zugriffe auf ".hta*" zu.

    Cheatah

    --
    X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
    X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
    X-Will-Answer-Email: No
    X-Please-Search-Archive-First: Absolutely Yes
    1. Sorry,

      in den Standard-Einstellungen lässt Apache keine HTTP-Zugriffe auf ".hta*" zu.

      ".ht*" wäre richtig gewesen. Eintrag aus der httpd.conf:

      <FilesMatch "^.ht">
          Order allow,deny
          Deny from all
      </FilesMatch>

      Cheatah

      --
      X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
      X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
      X-Will-Answer-Email: No
      X-Please-Search-Archive-First: Absolutely Yes