Kom ihåg mig?
Home Menu

Menu


Protect en directory med .htaccess?

Ämnesverktyg Visningsalternativ
Oläst 2010-04-25, 14:43 #1
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
Standard Protect en directory med .htaccess?

Nu vet jag inte om jag tänker helt rätt här, så finns det bättre metoder får ni gärna rätta mig.

Men har en mapp på min server som heter protected där jag vill placera alla filer med känslig information, exempelvis mysql-login.

vilka inställningar skall jag använda i .htaccess för att se till så att den här directoryn är så säker som möjlig, har försökt googla men inte lyckats hitta någon superbra förklaring.

Tacksam för hjälp!
anwes är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-25, 17:14 #2
ghis ghis är inte uppkopplad
Medlem
 
Reg.datum: Mar 2004
Inlägg: 83
ghis ghis är inte uppkopplad
Medlem
 
Reg.datum: Mar 2004
Inlägg: 83
Det bästa är väl att undvika publicera känsligt material i huvud taget publikt. Du kanske kan skapa en mapp bakom webrooten så man måste in via FTP för att kunna se filerna.

Annars är väl att rekommendera att tillåta enbart vissa IP:n i .htaccess filen.

Order deny,allow
Deny from all
Allow from x\.x\.x\.x (<-ip)

Plus vanliga basic authen då.
ghis är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-25, 19:59 #3
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
Det låter som en riktigt bra idé det du säger att ha filen bakom webrooten, men hur länkar jag för att nå filen när jag behöver ha tag i anslutningsuppgifterna till databasen.

Försöker ange länken direkt i filsystemet på servern men det blir ju lite knas eftersom den tolkas som en vanlig webbadress?!?
anwes är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-25, 20:06 #4
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Du kan t.ex. göra så här
PHP-kod:
include dirname($_SERVER["DOCUMENT_ROOT"]) . '/sql_config.php'
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-25, 20:15 #5
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
Citat:
Ursprungligen postat av Jake.Nu Visa inlägg
Du kan t.ex. göra så här
PHP-kod:
include dirname($_SERVER["DOCUMENT_ROOT"]) . '/sql_config.php'
Smart, tackar ödmjukast!
anwes är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-25, 21:31 #6
kw_wasabis avatar
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2008
Inlägg: 2 134
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
kw_wasabis avatar
 
Reg.datum: Feb 2008
Inlägg: 2 134
Vilken härligt svengelsk rubrik. Vartannat engelskt, vartannat svenskt.
kw_wasabi är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-26, 11:17 #7
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
anwes anwes är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2009
Inlägg: 18
Citat:
Ursprungligen postat av kw_wasabi Visa inlägg
Vilken härligt svengelsk rubrik. Vartannat engelskt, vartannat svenskt.
Hahaha jag vet, men det kändes skumt att skriva den helt på engelska, medans vissa ord känns självklarare på engelska... men betydelsen gick fram eller hur
anwes är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 03:37.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017