Avatar billede askovdk Nybegynder
18. november 2010 - 10:39 Der er 6 kommentarer og
1 løsning

Sikkerhed hvordan sikres mappe bedst

Jeg har en mappe på et webhotel som andre ikke må få adgang til, hvordan sikrer jeg den bedst muligt ?

Det er en Apache server som kører PHP+MySQL

Lige nu har jeg en .htaccess fil + en fil med password som gør at kun jeg kan få adgang, men er det den bedste måde at sikre på ?
Avatar billede showsource Seniormester
18. november 2010 - 16:38 #1
Hvis det kun er dig som skal ha' adgang, vil det vel være bedre at lægge mappen udenfor http, d.v.s. i et dir før det dir som er rodne af dit domain.
Så skal du bruge en phpfil, som kan nå's via http, eller ftp for at komme ind.

Hvad er det du gerne vil beskytte ?

Anyway, hvis det skal være et tilgængeligt dir, domain.dk/secretdir,  ville jeg bruge:

Order deny,allow
deny from all

i en .htaccess i pågældende dir.
Og derefter bruge login, som du gør nu, for at få adgang til den phpfil som kan læse indhold af dir.
I phpfilen ville jeg lave et ekstratjek, d.v.s. en form hvor man skal indtaste et password, ofr at se hvad dir indeholder.
i en .htaccess fil
Avatar billede askovdk Nybegynder
18. november 2010 - 16:58 #2
Der skal være muligt at logge ind på side, fra alle computere.


Lige nu ser mit .htaccess fil sådan ud:

AuthName "Side"
AuthType Basic
AuthUserFile /home/side.dk/password
require valid-user

Er ikke helt med på hvad du mener jeg skal tilføje mere til filen ?
Avatar billede showsource Seniormester
19. november 2010 - 09:15 #3
Jahh, der er jo forskellige måder at lave det på.
Når du er logget ind, har du så bare en liste med dirs og filer ?
Avatar billede askovdk Nybegynder
19. november 2010 - 09:31 #4
Nej så har jeg en komplet hjemmeside der inde... index fil osv.
Avatar billede showsource Seniormester
20. november 2010 - 08:11 #5
Tror ikke du kan gøre så meget mere, ud over at lægge beskyttet indhold på https
Avatar billede askovdk Nybegynder
23. november 2010 - 00:02 #6
Ok smid svar
Avatar billede showsource Seniormester
24. november 2010 - 02:14 #7
Et svar.
Omend det er IKKE fyldestgørende !
Jeg er ikke den rette til at gå i detaljer om hvordan man bedst beskytter indhold.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester