WN

WN (https://www.wn.se/forum/index.php)
-   Serversidans teknologier (https://www.wn.se/forum/forumdisplay.php?f=4)
-   -   Protect en directory med .htaccess? (https://www.wn.se/forum/showthread.php?t=1041732)

anwes 2010-04-25 14:43

Protect en directory med .htaccess?
 
Nu vet jag inte om jag tänker helt rätt här, så finns det bättre metoder får ni gärna rätta mig.

Men har en mapp på min server som heter protected där jag vill placera alla filer med känslig information, exempelvis mysql-login.

vilka inställningar skall jag använda i .htaccess för att se till så att den här directoryn är så säker som möjlig, har försökt googla men inte lyckats hitta någon superbra förklaring.

Tacksam för hjälp!

ghis 2010-04-25 17:14

Det bästa är väl att undvika publicera känsligt material i huvud taget publikt. Du kanske kan skapa en mapp bakom webrooten så man måste in via FTP för att kunna se filerna.

Annars är väl att rekommendera att tillåta enbart vissa IP:n i .htaccess filen.

Order deny,allow
Deny from all
Allow from x\.x\.x\.x (<-ip)

Plus vanliga basic authen då.

anwes 2010-04-25 19:59

Det låter som en riktigt bra idé det du säger att ha filen bakom webrooten, men hur länkar jag för att nå filen när jag behöver ha tag i anslutningsuppgifterna till databasen.

Försöker ange länken direkt i filsystemet på servern men det blir ju lite knas eftersom den tolkas som en vanlig webbadress?!?

Jake.Nu 2010-04-25 20:06

Du kan t.ex. göra så här
PHP-kod:

include dirname($_SERVER["DOCUMENT_ROOT"]) . '/sql_config.php'


anwes 2010-04-25 20:15

Citat:

Ursprungligen postat av Jake.Nu (Inlägg 20352811)
Du kan t.ex. göra så här
PHP-kod:

include dirname($_SERVER["DOCUMENT_ROOT"]) . '/sql_config.php'


Smart, tackar ödmjukast!

kw_wasabi 2010-04-25 21:31

Vilken härligt svengelsk rubrik. Vartannat engelskt, vartannat svenskt. :)

anwes 2010-04-26 11:17

Citat:

Ursprungligen postat av kw_wasabi (Inlägg 20352824)
Vilken härligt svengelsk rubrik. Vartannat engelskt, vartannat svenskt. :)

Hahaha jag vet, men det kändes skumt att skriva den helt på engelska, medans vissa ord känns självklarare på engelska... men betydelsen gick fram eller hur :D


Alla tider är GMT +2. Klockan är nu 07:43.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson