Welcome, Guest. Please login or register.
Did you miss your activation email?
May 27, 2012, 04:46:21 AM

Login with username, password and session length
Search:     Advanced search
Interested in joining the WebsiteBaker team?
For more Information read here or on our new website.
155555 Posts in 21715 Topics by 7737 Members
Latest Member: gx-world
* Home Help Search Login Register
Pages: [1]   Go Down
Print
Author Topic: /modules und /admin mit .htaccess dicht machen  (Read 764 times)
borsdel

Offline Offline

Posts: 9


WWW
« on: February 08, 2008, 05:36:22 PM »

Moin,
da ich vielleicht auch mal einen anderen Editor als FCKEditor verwenden will und natürlich in anderen Modulen auch Sicherheitslücken sein können, habe ich mittels .htaccess den Ordner /modules passwortgeschützt. Ebenso /admin, was dann "Rumprobierer" abhalten soll.

Nun zu modules: War das schlau? Im Moment funktioniert die Seite, aber kommt es nicht irgendwie doch zu Behinderungen ? Steh da ein wenig vom Verständnis auf dem Schlauch...

Über weitere Infos zum Absichern bin ich auch sehr dankbar Smiley

mfg borsdel
Logged
doc
Guest
« Reply #1 on: February 08, 2008, 06:44:17 PM »

Hallo,

das Moduleverzeichnis per htaccess zu schützen halte ich für keine gute Idee, es sei denn Du willst nur Benutzern mit Kenntnis des htaccess Passworts das ansehen von Modulseiten im Frontend erlauben. Alle Module haben eine view.php über die die Anzeige im Frontend gesteuert wird.

Es reicht völlig aus, Module wie den WYSIWYG editoren eine htaccess zu verpassen, oder Modulen die eine Schnittstelle (z.B. Eingabe etc.) vom Frontend erlauben (Gästebuch).

Gruss Christian
Logged
borsdel

Offline Offline

Posts: 9


WWW
« Reply #2 on: February 08, 2008, 07:15:05 PM »

Hallo Christian, vielen Dank für deine Info. Irgendwie so habe ich mir das auch vorgestellt von der Funktionsweise her.

Für den Moment werde ich wohl erstmal das /modules Verzeichnis dicht lassen. Sobald ein Modul dann nicht so funktioniert wie es soll, erinner ich mich hoffentlich...

mfg borsdel
Logged
Pages: [1]   Go Up
Print
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!