Hallo Martin,
Ich kenne das nur vom IIS, ich meine, da sind alle Dateien die auf . beginnen oder auf .config enden für den Abruf vom Web gesperrt.
Für einen Apache würde ich alles, was auf . beginnt oder auf .ini oder .inc endet, sperren.
Bei uns in der Firma ist es so dass jedes Web einen eigenen Application Pool bekommt. Den kann man als Network Service, als IIS User oder als eigenen Domänen User laufen lassen. Und wenn mein Application Pool als Domänen User läuft, kann ich problemlos mit integrierter Security zu einer Datenbank verbinden.
Sowas geht unter Linux sicherlich auch, die Frage ist nur, ob ein billiger Hoster das anbietet...
Rolf
--
sumpsi - posui - obstruxi
sumpsi - posui - obstruxi