3Danke
ERLEDIGT
JA
JA
ANTWORTEN
5
5
ZUGRIFFE
510
510
EMPFEHLEN
-
Hallo

Ich würde gerne wissen wie ich so ein Listing von den Ordnern auf dem Webserver verhindere.
Wenn ich jetzt in der Adresszeile keinen Dateinamen, also index.php, sondern nur einen Ordner angebe dann bekomme ich die Ausgabe siehe Anhang.
Meine Frage:
Ist das Directory Listing?
Wenn ja, wie verhindere ich dass und noch wichtiger:
Wie kann ich später Ordner vor unberechtigten Zugriff schützen, dass nur der "Maks" auf seinen Ordner zugreifen kann, wo er seine upgeloadeten Videos, Fotos usw findet?
Zum Hintergrund:
Jeder User bekommt eine Ordnerstruktur wo seine Videos, Fotos usw gespeichert werden die später auf seiner persönlichen Seite dargestellt und ausgegeben werden.
Ich will nicht dass dort jeder sein Unwesen treiben kann, sondern nur der "Besitzer".
Ich hoffe es ist halbwegs verständlich formuliert.
vielen Dank
lg Maks
-
Wenn du damit das anzeigen des Verzeichnis-Inhalts meinst dann ja.Ist das Directory Listing?
Eine Möglichkeit das zu verhindern ist ganz einfach in jeden Ordner eine leere index.html zu legen. Wird kein Dateiname angegeben wird nämlich Grundsätzlich erstmal versucht die index.html aufzurufen und erst wenn die nicht da ist wird der Verzeichnis-Inhalt angezeigt.
Die andere Möglichkeit ist per .htaccess:
http://www.htaccess-guide.com/disabl...tory-listings/
Zum Beispiel auch wieder per .htaccess:Wie kann ich später Ordner vor unberechtigten Zugriff schützen, dass nur der "Maks" auf seinen Ordner zugreifen kann, wo er seine upgeloadeten Videos, Fotos usw findet?
http://aktuell.de.selfhtml.org/artikel/server/htaccess/
Wobei ich das (abhängig von der User-Anzahl) für keine sonderlich praktikable Lösung halt.
Da würde ich mir dann schon eher was in der jeweiligen Sprache (php etc.) ausdenken.In order to understand recursion, one must first understand recursion.
-
Ja also das man so eine Ausgabe wie in dem Bild erhältWenn du damit das anzeigen des Verzeichnis-Inhalts meinst dann ja.
Das hätte ich auch schon einmal probiert da scheint mir die Lösung mit PHP etwas besser zu sein.Die andere Möglichkeit ist per .htaccess:
Weil ich hab mich ja wie ich den Linux Webserver aufgesetzt habe mit chown auseinandersetzen müssen. Das CHOWN heißt ja Change Owner und da kann man wie der Name schon sagt ganze Verzeichnisbäume einem anderen User zuteilen, sodass nur dieser Zugriff auf diesen hat.
Welchen Einfluss hat dann ein PHP Skript auf die Einstellungen im Linux System?
Da kann doch ein PHP Skript nichts verhindern, da es ja nicht mit dem Linux System direkt arbeiten kann oder?
lg Maks
-
Ich glaube du bringst da etwas durcheinander.
Directory listing hat erstmal nichts mit Benutzerrechten zu tun.
Directory listing ist ganz einfach nur das auflisten eines Verzeichnis-Inhalts wenn keine index.html verfügbar ist und kein Dateiname im Request angegeben wurde.
Ein Beispiel:
Request an http://localhost/foobar/
Apache schaut sich den Request an und merkt das keine Datei angegeben wurde.
Apache geht jetzt mal schnell in den Ordner foobar und schaut nach ob es eine index.html in foobar gibt.
Es gibt aber keine also muss der Apache wohl den ganzen Inhalt des Ordners ausgeben.
Wenn Directory Listing erlaubt ist dann passiert das was man auf deinem Bild oben sieht.
Wenn aber in der .htacces Directory Listing verboten ist (Options -Indexes ), gibt der Apache folgendes aus:
Das hat aber nicht mit irgendwelchen Benutzerrechten zu tun.Code :1 2
Forbidden You don't have permission to access /foobar/ on this server.
Es bedeutet wie gesagt nur das es Apache nicht gestattet ist im Falle fehlender Dateinamen einfach den ganzen Ordnerninhalt auszugeben.
Doch php kann auch das. Sollte man aber nicht machen.Da kann doch ein PHP Skript nichts verhindern, da es ja nicht mit dem Linux System direkt arbeiten kann oder?In order to understand recursion, one must first understand recursion.
-
Verstehe!
Wenn ich also die Datei .htaccess jetzt in mein Root-Verzeichnis also am Testserver ins www kopiere, natürlich mit dem Inhalt Options -Indexes, dann gilt im gesamten Verzeichnisbaum, dass Directory Listing deaktiviert ist, stimmt das so?
Wieso sollte man es nicht machen?Doch php kann auch das. Sollte man aber nicht machen.
-
Ja....stimmt das so?
Also das ist eigentlich Ansichtssache ( war ein bischchen verallgemeinert von mir sry)Wieso sollte man es nicht machen?
Ich sehe das so:
Wenn ich chmod / chown mit php verwenden will darf die Funktion in php nicht deaktiviert sein.
Wenn ich nun eine Sicherheitslücke in meinem Code habe und ein böser Bube es schafft mir Schadcode unterzujubeln dann kann der böse Bube dank chmod / chown relativ einfach (ohne shell o.ä.) die Berechtigungen ändern.
Aber wie gesagt. Ist Ansichtssache.In order to understand recursion, one must first understand recursion.
Ähnliche Themen
-
Bilder aus anderen Ordner mit ../ordner/image2.gif richtig einbinden?
Von Herr_M im Forum Swing, Java2D/3D, SWT, JFaceAntworten: 6Letzter Beitrag: 26.11.08, 00:05 -
Zugriffsschutz über htaccess und Referer auch mit Get-Variablen-Übergabe?
Von josDesign im Forum Hosting & WebserverAntworten: 1Letzter Beitrag: 23.01.08, 08:43 -
Zugriffsschutz für Adminbereich
Von adlershof im Forum PHPAntworten: 2Letzter Beitrag: 09.07.07, 16:48 -
Beim Ordner auslesen leere Ordner abfangen
Von Claas M im Forum PHPAntworten: 3Letzter Beitrag: 22.04.07, 00:33 -
Gesamten Ordner auf Server Laden - alten Ordner löschen
Von -GS-Master im Forum PHPAntworten: 1Letzter Beitrag: 30.01.07, 16:27





Zitieren
Login





