Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

.htaccess realpfad

Diskussion: .htaccess realpfad im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige ein htaccess pw schutz kann zB so aussehen AuthType Basic AuthName "xxx" AuthUserFile /xxx/xxxx/xxx/.htusers(<--- realpfad zur memberliste) require valid-user ...

Antwort
Alt 12.06.04, 13:07   #1 (permalink)
 
Registriert seit: 12.06.04
DaYwAlKeRII Leistung: Facit NTK
Likes: 0
Smile .htaccess realpfad

Anzeige

ein htaccess pw schutz kann zB so aussehen

AuthType Basic
AuthName "xxx"
AuthUserFile /xxx/xxxx/xxx/.htusers(<--- realpfad zur memberliste)
require valid-user


beim tripod-server sieht der realpfad so aus:

/data/members/free/tripod/de/h/a/n/hansmeiser/htdocs/.htpasswords

bei jedem webspace anbieter sieht das anders aus, meine fragen:

1. wie wird der realpfad gebildet?
2. wieso verwendet man nicht den "normalen" http pfad:

zb http://mitglied.lycos.de/hansmeiser/.htpasswords

DaYwAlKeRII ist offline   Mit Zitat antworten
Alt 12.06.04, 15:31   #2 (permalink)
 
Registriert seit: 11.08.03
idefix Leistung: Facit NTK
Likes: 0
Standard

zu 1.:
der realpfad haengt wohl vom admin ab, der den server einrichtet d.h. das ist der pfad im dateisystem wo er die einzelnen praesenzen ablegt...
so wie du auch selbst entscheidest wo du deine dateien auf der festplatte ablegst...

zu 2.:
der schutz einzelner verzeichnisse geschieht beim webserver (apache) auf dateisystemebene und somit eben ueber den 'realpfad' wie du ihn nennst...
es gaebe also keinen sinn dort einen anderen pfad reinzuschreiben wie den aus dem dateisystem

hoffe geholfen zu haben...
idefix ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.06.04, 16:53   #3 (permalink)
Themenstarter
 
Registriert seit: 12.06.04
DaYwAlKeRII Leistung: Facit NTK
Likes: 0
Standard

achsoo


Zitat:
Original von idefix
und somit eben ueber den 'realpfad' wie du ihn nennst...
habe mir texte zu htaccess durchgelesen, und in jedem kam dieser begriff vor.
is nich meine erfindung


Zitat:
Original von idefix
hoffe geholfen zu haben...
hast du


edit:
wie kann man den realpfad eines anbieter herausfinden?
ich hab den von tripod durch eine automatisch htaccess einrichtung von tripod.
DaYwAlKeRII ist offline   Mit Zitat antworten
Alt 12.06.04, 17:14   #4 (permalink)
 
Registriert seit: 11.08.03
idefix Leistung: Facit NTK
Likes: 0
Standard

eine moeglichkeit ist ein phpscript mit inhalt:
Code:
<?PHP echo phpinfo(); ?>
dort wird er unter
DOCUMENT_ROOT
angezeigt...

wenn du kein php hast weiss ich auch nicht, sry
idefix ist offline   Mit Zitat antworten
Alt 12.06.04, 17:15   #5 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard RE: $post[posttopic]

Zitat:
....
2. wieso verwendet man nicht den "normalen" http pfad:
zb http://mitglied.lycos.de/hansmeiser/.htpasswords
....
du willst doch nicht, dass jemand so einfach deine passwortdatei ansehen kann....
soox ist offline   Mit Zitat antworten
Alt 12.06.04, 19:30   #6 (permalink)
Themenstarter
 
Registriert seit: 12.06.04
DaYwAlKeRII Leistung: Facit NTK
Likes: 0
Standard

hab das php script ausprobiert, werde aber durch die infos nich schlauer.

sehe da nirgends den realpfad
DaYwAlKeRII ist offline   Mit Zitat antworten
Alt 12.06.04, 20:23   #7 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

schau mal unter "Apache Environment" die zeile "SCRIPT_FILENAME" an
soox ist offline   Mit Zitat antworten
Alt 13.06.04, 19:17   #8 (permalink)
Themenstarter
 
Registriert seit: 12.06.04
DaYwAlKeRII Leistung: Facit NTK
Likes: 0
Standard

apache environment und script_filename existieren nicht.

hab webspace bei lycos - bei denen läuft kein apache server.

ps: gestern entschied ich mich die grundlagen von php zu verstehen. und hab ein paar erstellte php seiten ausprobiert. wenn ein fehler im script drin ist dann gibt der browser mir den realpfad aus wo sich die php befindet.
DaYwAlKeRII ist offline   Mit Zitat antworten
Alt 13.06.04, 22:27   #9 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Zitat:
Original von DaYwAlKeRII
hab webspace bei lycos - bei denen läuft kein apache server.
Doch, nur werden bei tripod die Infos darüber (Versionsnummer, Document Root etc.) nicht angezeigt.
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 14.06.04, 17:49   #10 (permalink)
Themenstarter
 
Registriert seit: 12.06.04
DaYwAlKeRII Leistung: Facit NTK
Likes: 0
Standard

aus welchem grund wirds nicht angezeigt?

durch ne fehlerhafte php kriegt man den realpfad wie gesagt auch raus, nur ist diese möglichkeit irgendwie mhh stümperhaft.
DaYwAlKeRII ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » .htaccess realpfad
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Phpadmin & htaccess BlackMarvel (In)security allgemein 3 28.07.05 16:44
htaccess ? IP erlauben THRALL Code Kitchen 3 31.03.05 12:16
.htaccess spy (Web-) Design und webbasierte Sprachen 5 06.03.04 17:56
.htaccess steffen (Web-) Design und webbasierte Sprachen 2 13.04.03 22:56
Help: HTACCESS ?!?! Indi (Web-) Design und webbasierte Sprachen 6 19.10.01 15:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61