| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: .htusers im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi, kann mir mal jemand erklären, warum die .htusers nicht im webverzeichniss meines apacheservers liegen sollte? da kommt doch ...
![]() |
| | #1 (permalink) |
| Registriert seit: 21.02.04 ![]() Likes: 0 | Anzeige hi, kann mir mal jemand erklären, warum die .htusers nicht im webverzeichniss meines apacheservers liegen sollte? da kommt doch eh niemand dran, egal wo die liegt, oder ist diese .ht-geschichte nicht so sicher wie selfhtml behauptet ? mfg, pacman. |
| | |
| | #2 (permalink) |
| Registriert seit: 12.06.04 ![]() Likes: 0 | default mäsig ist es doch so (bei apache) das datein die mit .ht anfangen von niemandem geöffnet werden dürfen. wenn die memberliste in nem seperaten verzeichnis mit htaccess schutz liegt ist die sache nochmals gesichert. wie man jetz an eine .htusers die im wurzelverzeichnis liegt rankommen soll weis ich auch nicht. ?( |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 21.02.04 ![]() Likes: 0 | ich will ja nicht "rankommen", mir gehört der server ja und ich hab vollen zugriff auf den. wie du ja auch gesagt hast, sind .ht dateien besonders geschützt. in selfhtml (was normalerweise sehr gut ist) steht aber, dass man die .htusers in einem verzeichniss unterhalb des webverzeichnisses anlegen soll. jetzt frag ich mich, WARUM ?( da da ja eh niemand dran kommt, isses doch eigentlich egal, wo die liegt. oder ist das in selfhtml einach falsch? |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, schon mal daran gedacht das: -Es evt. kein Apache Server ist (.ht dateien nicht gesichert sind) -Eine Apache Version wo .ht datei nicht gesichert sind -Evt. mal eine Sicherheitslücke erscheint, wie man dennoch an die Datei kommt. Wenn das jetzt in einem Verzeichnis mit PW schutz liegt, so wird es schwerer sein, an die Datei zu kommen, als wenn es woanders (nicht PW geschützen Bereich) liegt |
| | |
| | #5 (permalink) |
| Themenstarter Registriert seit: 21.02.04 ![]() Likes: 0 | also wenn ich einen server hab, bei dem .ht dateien nicht geschützt sind, kann ich mir auch die .htaccess schenken, also scheiden die ersten beiden gründe schon mal aus. und dass jedmand mal eine sicherheitslücke entdeckt, wie man .ht dateien aus dem web heraus sichbar machen kann, halte ich doch für sehr unwarscheinlich. |
| | |
| | #6 (permalink) | |
| Träger des silbernen Seepferdchens ![]() Registriert seit: 24.04.02 ![]() Likes: 9 | Zitat:
Code: <Files ~ "^\.ht"> Order allow,deny Deny from all </Files>
__________________ Diese Zeile ist reserviert für Clark Kent. | |
| | |
| | #7 (permalink) | ||
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Zitat:
Zitat:
Und Selfhtml will sich gegen alles Absichern | ||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |