Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #1  
Alt 03.10.07, 00:27
Benutzerbild von mic_jan
TYPO3 Forum Team
Administrator
 
Registriert seit: 05.09.04
Ort: Köln
Beiträge: 1.409
naw_Securdl: htaccess-Beispiele fehlen

Hi,

ich wollte heute mal naw_securedl ausprobieren:

http://typo3.org/extensions/reposito...ecuredl/0.2.2/

Aber die in der Doku angesprochenen Beispiele im "res"-Ordner gibt es nicht, da es den "res"-Ordner nicht gibt. Weiß jemand, wie es trotzdem klappt?

Gruss,

Michael
__________________
Aus gegebenem Anlass mal eine neue Signatur:
Kein Support per PN!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Sponsored Links
  #2  
Alt 03.10.07, 00:33
Benutzerbild von mic_jan
TYPO3 Forum Team
Administrator
 
Registriert seit: 05.09.04
Ort: Köln
Beiträge: 1.409

So, zu später Stunde hatte ich noch eine Idee... ich habe einfach die "alten" Versionen der Extension installiert... und tatsächlich gab es da mal den res-Ordner:
Code:

<FilesMatch "\.([Pp][Dd][Ff]|[Jj][Pp][Ee]?[Gg]|[Gg][Ii][Ff]|[Pp][Nn][Gg]|[Dd][Oo][Cc]|[Pp][Dd][Ff]|[Xx][Ll][Ss]|[Rr][Aa][Rr]|[Tt][Gg][Zz]|[Tt][Aa][Rr]|[Gg][Zz])">
Order deny,allow
Deny from all
Allow from none
</FilesMatch>
Gruss,

Michael
__________________
Aus gegebenem Anlass mal eine neue Signatur:
Kein Support per PN!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 19.10.07, 08:10
Forum Zuschauer
 
Registriert seit: 11.10.07
Beiträge: 7

Zitat:
Zitat von mic_jan Beitrag anzeigen
... ich habe einfach die "alten" Versionen der Extension installiert...
Da komme ich leider nicht mehr ran.
Zitat:
Zitat von mic_jan Beitrag anzeigen
Code:

<FilesMatch "\.([Pp][Dd][Ff]|[Jj][Pp][Ee]?[Gg]|[Gg][Ii][Ff]|[Pp][Nn][Gg]|[Dd][Oo][Cc]|[Pp][Dd][Ff]|[Xx][Ll][Ss]|[Rr][Aa][Rr]|[Tt][Gg][Zz]|[Tt][Aa][Rr]|[Gg][Zz])">
Order deny,allow
Deny from all
Allow from none
</FilesMatch>
Ich verstehe nicht was der Parameter von FilesMath prüft. Und überhaupt fehlen mir die Beispiele aus diesem '/res' Ordner, den es ja nicht mehr gibt.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 22.10.07, 12:16
Forum Zuschauer
 
Registriert seit: 11.10.07
Beiträge: 7

Ok, verstanden habe ich es inzwischen. Da gibt es aber ein Problem: Diese .htaccess-Beschränkungen lassen sich doch umgehen, wenn jemand eine eigene .htaccess Datei hochlädt und für Unterverzeichnisse wieder etwas anderes definiert. Das heißt, das Hochladen von .htaccess Dateien müsste unterbunden werden (oder überhaupt von Dateien die mit einem Punkt beginnen). Wenn ich mich nicht irre muss man dafür in die Typo3 interna und da mit TypoScript rumspielen. Oder doch eher auf der Apache-Konfigurationsebene arbeiten?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 22.10.07, 12:46
Benutzerbild von mic_jan
TYPO3 Forum Team
Administrator
 
Registriert seit: 05.09.04
Ort: Köln
Beiträge: 1.409

Zitat:
Zitat von sysco Beitrag anzeigen
Ok, verstanden habe ich es inzwischen. Da gibt es aber ein Problem: Diese .htaccess-Beschränkungen lassen sich doch umgehen, wenn jemand eine eigene .htaccess Datei hochlädt und für Unterverzeichnisse wieder etwas anderes definiert.
Wer soll denn wie eine Datei mit einem Punkt hochladen?

Gruss,

Michael
__________________
Aus gegebenem Anlass mal eine neue Signatur:
Kein Support per PN!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 22.10.07, 14:00
Forum Zuschauer
 
Registriert seit: 11.10.07
Beiträge: 7

Zitat:
Zitat von mic_jan Beitrag anzeigen
Wer soll denn wie eine Datei mit einem Punkt hochladen?
Jeder normale Backend-User über das Datei-Modul.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #7  
Alt 22.10.07, 14:20
Benutzerbild von mic_jan
TYPO3 Forum Team
Administrator
 
Registriert seit: 05.09.04
Ort: Köln
Beiträge: 1.409

Zitat:
Zitat von sysco Beitrag anzeigen
Jeder normale Backend-User über das Datei-Modul.

Okay, sollte es nur ein Verzeichnis geben, dann würde ich die Rechte so vergeben, das zwar die htaccess sichtbar, aber nicht beschreibbar ist. So kann nüscht geändert werden.

Ansonsten kommt die htaccess unterhalb des Ordners in dem die Dateien schlussendlich liegen sollen. Und der Filemount wird auf den entsprechenden Oberordner gelegt.

Oder (Das beste immer zum Schluss ;) ) gehst du ins InstallTool unter [fileDenyPattern] und trägst da was passendes ein.

Was hälst du davon?

Gruss,

Michael
__________________
Aus gegebenem Anlass mal eine neue Signatur:
Kein Support per PN!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #8  
Alt 04.11.07, 16:48
Forum Zuschauer
 
Registriert seit: 11.10.07
Beiträge: 7

fileDenyPattern ist gar nicht mal so verkehrt. Allerdings wähle ich einen anderen Weg. Ich kann Apache sagen, daß er beim Finden eines bestimmten Verzeichnis-Pattern alle unautorisierten Anfagen blocken soll.
Jetzt habe ich in der Extension versucht ein Pattern zu erstellen, das alle Dateinamen abdeckt. Aber das will nicht so richtig.
Entweder wird der Pattern im 'filetype' ignoriert, weil wahrscheinlich falsch oder es wird kein Hashcode angehängt.

Pattern wie:

'.*\.*' hängt kein Hashcode an und '.*\.*$' leitet die Anfrage gar nicht erst über die Extension, geweige denn ein Hashcode. Ich habe den Verdacht, daß es da ein Bug gibt.
Was ich will, ist ein regulärer Ausdruck für '*.*', sprich für alle Dateien bzw. alle Dateien blocken.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge anzufügen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are An


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Tutorial: wo liegen die Beispiele? amiga1200 TYPO3 4.x Installation und Updates 1 04.07.08 21:18
Beispiele für Extensions Alfred57 Änderungen 26 19.06.08 01:01
www.gif und icq.gif fehlen Averlon mm_forum 2 22.09.07 17:51
Komplette Beispiele ullischu TYPO3 4.x Installation und Updates 2 08.11.06 18:27


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:54 Uhr.


Powered by vBulletin® Version 3.6.8 Patch Level 2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0
Template-Modifikationen durch TMS