Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #11  
Alt 17.10.07, 10:14
TYPO3 Forum Team
Administrator
 
Registriert seit: 23.03.07
Beiträge: 543

Zitat:
Zitat von sysco Beitrag anzeigen
Nun, ich habe das mit 2 versch. Browsern getestet, die nichts voneinander wissen sollten bzw. von den Cookies des anderen.

Einmal in Firefox die URL aufgerufen und dann dieselbe URL im IE 7 aufgerufen - ging im IE 7 nicht. Aber nach der Manipulation der URL im IE 7 hatte ich Zugriff.
Weisst du denn wie der Mechanismus genau funktioniert? Vielleicht prüft es den Rest nicht, wenn die IP akzeptiert wurde. Das glaube ich zwar nicht und würde auch wenig Sinn machen. Vielleicht sollte man den php code mal überprüfen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #12  
Alt 17.10.07, 10:52
Benutzerbild von mic_jan
TYPO3 Forum Team
Administrator
 
Registriert seit: 05.09.04
Ort: Köln
Beiträge: 1.418

Zitat:
Zitat von sysco Beitrag anzeigen
Nun, ich habe das mit 2 versch. Browsern getestet, die nichts voneinander wissen sollten bzw. von den Cookies des anderen.

Einmal in Firefox die URL aufgerufen und dann dieselbe URL im IE 7 aufgerufen - ging im IE 7 nicht. Aber nach der Manipulation der URL im IE 7 hatte ich Zugriff.
Wenn du eine htaccess anlegst, die das verbietet (wie in der Doku beschrieben, dann kann das gar nicht gehen ;-) !

Siehe hier:
http://www.typo3forum.net/forum/alle...le-fehlen.html (naw_Securdl: htaccess-Beispiele fehlen)

Gruss,

Michael
__________________
Aus gegebenem Anlass mal eine neue Signatur:
Kein Support per PN!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #13  
Alt 19.10.07, 08:06
Forum Zuschauer
 
Registriert seit: 11.10.07
Beiträge: 7

Zitat:
Zitat von mic_jan Beitrag anzeigen
Wenn du eine htaccess anlegst, die das verbietet (wie in der Doku beschrieben, dann kann das gar nicht gehen ;-) !
Danke, den Hinweis habe ich überlesen. Aber ich bin schon davor auf die Idee gekommen im Sinne eines workarounds. In diesem Fall ist dieser Weg sogar vorgesehen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #14  
Alt 30.01.08, 07:31
Forum Stammgast
 
Registriert seit: 11.11.05
Beiträge: 132
lemon eine Nachricht über ICQ schicken lemon eine Nachricht über Skype™ schicken

Hi Leute!

Habe mir das Handbuch von naw_securedl mal angeschaut, werde aber nicht ganz schlau daraus und hoffe, dass ihr mir weiterhelfen könnt.
Ich möchte der Frontend-Benutzer-Gruppe "admin" zusätzliche Menüpunkt freischalten, die auf Dateien in fileadmin/ verweisen. Diese Dateien sollen nur für FE-User zugänglich sein.
Wäre diese Extension hier hilfreich? Oder genügt eine .htaccess in fileadmin/? Aber ist es nicht so, dass die .htaccess auch Typo3 selbst den Zugriff verwehren würde?

Vielen Dank

Lemon
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #15  
Alt 30.01.08, 12:38
TYPO3 Forum Team
Administrator
 
Registriert seit: 23.03.07
Beiträge: 543

Ja diese Extension macht genau was du willst. Die .htaccess versperrt jeglichen ht zugang (also http (webserver)), dennoch kann die Datei per PHP ausgeliefert werden. Genau dies nutzt diese Extension. (Soweit ich alles richtig verstanden und noch im Kopf habe)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #16  
Alt 30.01.08, 12:59
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 23
Beiträge: 1.695
josDesign eine Nachricht über Skype™ schicken

Also bei mir läufts auf Anhieb. Wichtig ist das man alle htaccess-Dateien richtig einsetzt.
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #17  
Alt 30.01.08, 13:03
Forum Stammgast
 
Registriert seit: 11.11.05
Beiträge: 132
lemon eine Nachricht über ICQ schicken lemon eine Nachricht über Skype™ schicken

Zitat:
Wichtig ist das man alle htaccess-Dateien richtig einsetzt.
Soll heissen? Und wieso DateiEN, eine .htaccess in fileadmin/ sollte doch eigentlich reichen, oder?

Viele Grüße

Lemon
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #18  
Alt 30.01.08, 13:36
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 23
Beiträge: 1.695
josDesign eine Nachricht über Skype™ schicken

Kommt darauf an welche Verzeichnisse du schützen möchtest.

Wenn du fileadmin schützen möchtest, dann musst du eben die htaccess-Musterdatei (welche nur in einer älteren Version im Ter vorhanden ist reinspielen.
In der Configuration der Ext stellst auch alles so ein, damits passt. Auf einer geschützten Seite verlinkst du dann auf diese Dateien.
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge anzufügen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are An


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Speichern von Bildern im Fileadmin Ordner AboveTheRim TYPO3 4.x Fragen und Probleme 4 28.11.07 14:25
fileadmin-Ordner umbenennen ringedingdong TYPO3 4.x Installation und Updates 1 05.10.07 09:24
Dateien im Fileadmin schützen hanspeter TYPO3 4.x Fragen und Probleme 1 27.05.07 19:57
Keine Leserechte für generierte Dateien in typo3temp Ordner malo1509 TYPO3 4.x Fragen und Probleme 12 09.05.07 08:32
Fileadmin bernoldi66 Extension suchen und neue vorschlagen 1 02.03.07 15:26


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:45 Uhr.


Powered by vBulletin® Version 3.6.8 Patch Level 2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0
Template-Modifikationen durch TMS