Mitleser: .htaccess vor Zugriff von außen schützen (von einsiedler)

Beitrag lesen

Hi,

Ich habe dezeit nur sehr instabil Internet, deswegen antworte ich, obwohl die Frage nicht neu gestellt wurde:

In meiner /etc/apache2/apache2.conf steht:

# AccessFileName: The name of the file to look for in each directory
# for additional configuration directives.  See also the AllowOverride
# directive.
#
AccessFileName .htaccess

#
# The following lines prevent .htaccess and .htpasswd files from being
# viewed by Web clients.
#
<FilesMatch "^\.ht">
        Require all denied
</FilesMatch>

Demnach solltest Du besser keine eigenen Schritte unternehmen!

Das stimmt nicht ganz. Man sollte auf jeden Fall verhindern, dass die .htaccess-Datei durch irgendwelche Scriptinterpreter und/oder andere User als root zu verändern ist. Im shared Hosting kann da der Grat schon sehr schmal werden, wenn man leider den Account-User berechtigen muss und auch die Scripte unter dessen Namen laufen.

Ein ungeschicktes Uploadscript könnte dann durchaus irgendeine .htaccess noch überschreiben/ändern.

LG
Mitleser