Bitte auch noch überprüfen :-)
bearbeitet von Raketenwilli> Wenn Du jetzt noch
>
> **/haus/wohnung/arzneischrank/männerpille/**
>
> anlegst und eine .htaccess für Papa hineinlegst, sollte Papa keinen allgemeinen Zugang zum `arzneischrank` haben und auch nicht zu `frauenpille` aber auf das Verzeichnis `männerpille`.
>
> Mama hingegegen darf nicht in `männerpille` hineinschauen.
Diese Sachverhalte sind schon getestet worden ([Kind -> Haus vers. Wohnung](https://forum.selfhtml.org/self/2023/mar/31/strato-geisterhaftes-url-rewrite/1807683#m1807683))
> Die .htaccess-Dateien sollten auch nicht von den Usern des Verzeichnisses bearbeitbar sein, sondern nur von root oder eine(m|r) anderen Priveligierten.
Hehe. Kömmt mal wieder darauf an. Im Massenhosting (genau dafür wurde .htaccess repektive die Konfiguration per Verzeichnis erfunden) ist es faktisch unumgehbar, dass der Kunde, also Benutzer, also Eigentümer des Verzeichnisses diese Datei bearbeitet. Aus dem Grund läuft da z.B. auch etwas wie [suexec](https://httpd.apache.org/docs/current/suexec.html) (Skripte werden mit Rechten eines konfigurierbaren Benutzers - regelmäßig ist das just der Verzeichniseigentümer - ausgeführt.
Bitte auch noch überprüfen :-)
bearbeitet von Raketenwilli> Wenn Du jetzt noch
>
> **/haus/wohnung/arzneischrank/männerpille/**
>
> anlegst und eine .htaccess für Papa hineinlegst, sollte Papa keinen allgemeinen Zugang zum `arzneischrank` haben und auch nicht zu `frauenpille` aber auf das Verzeichnis `männerpille`.
>
> Mama hingegegen darf nicht in `männerpille` hineinschauen.
Diese Sachverhalte sind schon getestet worden (Kind -> Haus vers. Wohnung)
> Die .htaccess-Dateien sollten auch nicht von den Usern des Verzeichnisses bearbeitbar sein, sondern nur von root oder eine(m|r) anderen Priveligierten.
Hehe. Kömmt mal wieder darauf an. Im Massenhosting (genau dafür wurde .htaccess repektive die Konfiguration per Verzeichnis erfunden) ist es faktisch unumgehbar, dass der Kunde, also Benutzer, also Eigentümer des Verzeichnisses diese Datei bearbeitet. Aus dem Grund läuft da z.B. auch etwas wie [suexec](https://httpd.apache.org/docs/current/suexec.html) (Skripte werden mit Rechten eines konfigurierbaren Benutzers - regelmäßig ist das just der Verzeichniseigentümer - ausgeführt.