Verzeichnis mit htaccess schützen?

Skalde

Grünschnabel
Hallo,

ich möchte einem User einen FTP-Account auf einen bestimmten Ordner einrichten,
z.b.: http://www.domain.de/test/user/

Jetzt hab ich in den Ordner "test" eine htaccess datei gelegt, mit inhalt deny from all, weil er ja auch .php-dateien hochladen könnte womit er durch meine ganzen Verzeichnisse browsen könnte und z.b. an meine config herankommt.
Die htaccess verhindert jetzt zwar den direkten Zugriff auf den Ordner bzw. einer Datei, allerdings ist das Problem nun, daß er eine hochgeladene php-datei trotzdem über die Seite einbinden kann
z.b.: http://www.domain.de/include.php?path=test/user/datei.php
und die htaccess das dann nicht mehr verhindert.

Was muß in die htaccess rein, daß das einbinden nicht mehr möglich ist? Der FTP-Account soll auch nur zum upload dienen, ist also nicht weiter für die Seite wichtig.


Gruß Skalde
 
Wenn in der .htaccess deny from all steht, kommt dort per HTTP keiner ran.
Die einzige Möglichkeit wäre über ein ungeschützes Skript auf dem selben Server, aber da hat er ja keine Möglichkeit, etwas hochzuladen, wenn ich dich recht verstanden habe.
 
Hallo,

danke erstma für die schnelle Antwort.

Hoch- und runterladen kann er über seinen FTP-Clieten, der FTP-Account funktioniert so, das er damit nur an den Ordner "user" herankommt.

Wenn in der .htaccess deny from all steht, kommt dort per HTTP keiner ran.
Nicht wenn die URL direkt aufgerufen wird, wie
z.b.: http://www.domain.de/test/user/datei.php
aber wenn er über meine Seite geht, kann er eine Datei einbinden, wie
z.b.: http://www.domain.de/include.php?path=test/user/datei.php

Gruß Skalde
 
Und warum stellst du ihm dann solch ein Skript zur Verfügung, wenn er es nicht darf?
Ich stell Ihm ja kein Script zur verfügung, daß ist die Seite die auf dem Server laüft. Ich geb Ihm sozusagen durch einen Ordner nur online Speicherplatz. Will aber nicht das er damit auch mist machen kann.


Gruß Skalde
 
Dann lösche diese Seite:confused:

Wenn der Upload via FTP funktioniert, ...wozu brauchst du dann eine Seite.
Abgesehen davon frage ich mich, warum man etwas irgendwohin laden sollte, wenn man nur selbst drauf zugreifen kann.

Ich werd das Gefühl nicht los, dass wir aneinander vorbeireden :rolleyes:
 

Neue Beiträge

Zurück