Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 23.04.08, 07:12
Forum Newbie
 
Registriert seit: 12.02.08
Beiträge: 20

Zugriffschutz


hallo, kann mir jemand sagen, wo der Zugriff auf localconf.php (und andere sensitive dateien) abgefangen wird? Die (und andere) Dateien sind ja prinzipiell durch Eingabe der absoluten Url abrufbar. Ausgeliefert wird aber ein leeres File, also muss irgendwo im typo3 source der Zugriff abgefangen werden. Welches Sourcefile ist dafür verantwortlich? Vertraut ihr darauf oder schiebt ihr euer localconf nach außerhalb? Danke! Peter
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #2  
Alt 23.04.08, 07:29
Benutzerbild von just2b  
Registriert seit: 03.11.04
Alter: 25
Beiträge: 2.519

warum sollte es einen extra zugriffsschutz geben? solang da kein echo/print u.ä steht, wird auch nix ausgegeben. das ist kein html, sondern php

georg
__________________
TYPO3 3.7./3.8.X/4.0.X/4.1.1
just2b.com | Google Maps | SmoothGallery | Das grösste werbefreie TYPO3 Forum typo3.net | Content-Management-Systeme mit TYPO3 & RedDot
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 23.04.08, 07:39
Forum Newbie
 
Registriert seit: 12.02.08
Beiträge: 20

Das ist natürlich auch wieder wahr!

Warum gibt es dann aber Empfehlungen das localconf.php außerhalb des webroots zu verschieben?
siehe hier (recommendations #3)

Die Empfehlung würde ja nur dann Sinn machen, wenn jemand Webdav enabled hätte ...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 23.04.08, 07:48
Benutzerbild von just2b  
Registriert seit: 03.11.04
Alter: 25
Beiträge: 2.519

mann kanns natürlich machen, aber IMO sind andere dinge wichtiger
__________________
TYPO3 3.7./3.8.X/4.0.X/4.1.1
just2b.com | Google Maps | SmoothGallery | Das grösste werbefreie TYPO3 Forum typo3.net | Content-Management-Systeme mit TYPO3 & RedDot
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 23.04.08, 07:53
Forum Newbie
 
Registriert seit: 12.02.08
Beiträge: 20

jedenfalls dürfte diese Maßnahme nur dann Sinn machen, wenn man die Konfiguration gegen Angriffe von Innen absichern will.

Danke für die Hilfestellung!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +1. Es ist jetzt 07:16 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0