dedlfix: Anfängerfrage zu einer Passwortabfrage

Beitrag lesen

Tach!

Also nehmen wir an im root Verzeichniss sind die Dateien für meine PW Abfrage. Dann folgt /phorum/index.php um zum eigentlichen Forum zu gelangen. Ich finde leider keinen Befehl, der den direkt Zugriff verhindert, aber die Weiterleitung durch meine PW Kontrolle erlaubt.

Du musst dir das wie im ersten Leben vorstellen. Wenn du etwas schützen willst, musst du das gesamte Gebiet einzäunen oder darin jedes einzelne Gebäude separat absichern. Es reicht nicht, die Zufahrtsstraße mit einer Wache auszustatten und den Zaun wegzulassen.

Auf das Webprojekt bezogen, brauchst du einen Zugriffsschutz für das gesamte Verzeichnis oder in beziehungsweise für jede zu schützende Resource einen eigenen. Bei einer fertigen Software nachträglich was einbauen zu wollen - noch dazu als Anfänger - halte ich für keine gute Idee. Bleibt also noch der HTTP-Auth-Schutz.

Ich habs mit
order deny,allow
Options -Indexes
versucht, aber keinen Erfolg gehabt.

Zu Order fehlt auch immer noch Allow from und/oder Deny from und/oder Auth... mit Require.

dedlfix.