Moin,
da doch hin und wieder die Frage aufkommt "wie mache ich das" oder "wie erstelle ich einen Verzeichnisschutz" habe ich auch mal ein Tutorial verfasst, womit auch User zurechtkommen sollten, anhand eines Filmchen, die beim Hoster solche Möglichkeiten nicht haben es aus dem Kundenmenü zu erstellen!
Einfacher aber wirkunsvoller Verzeichnisschutz
Download hier... oder hier...
oder im Anhang unten..
Beschreibung
Um auf dem Apache Server ein Verzeichnis für die Öffentlichkeit zu sperren, und mit einem Passwortschutz zu versehen, ist es erforderlich, eine .htaccess und eine .htpasswd Datei zu erstellen. Ich selbst benötige öfters einen Verzeichnisschutz mit nur einem Zugang, sprich: ein User mit einem Passwort. Gerade, wenn man mehrere Domains verwaltet ist es da lästig, immer den physischen Pfad zum Verzeichnis herauszusuchen, die Anweisungen zu schreiben, ein Passwort zu crypten und alles hochzuladen.
Genau dafür ist ich das kleine Tool xssen.php geschrieben worden
Anwendung Tutorial als Film
Die Datei xssen.zip entpacken. Die Datei xssen.php per FTP in das zu schützende Verzeichnis laden und die Rechte der Datei UND des Verzeichnisses per FTP-Programm auf 777 (rwxrwxrwx) setzen. xssen.php über den Browser aufrufen und den Anweisungen folgen. Die Rechte des Verzeichnisses per FTP-Programm wieder mit chmod auf 705 (oder wie gewünscht) setzen.
Hinweise zur Sicherheit
Um xssen.php zu benutzen, muss auf Ihrem Apache-Server PHP >= 4.0.1 installiert sein und laufen. Wenn Sie Apache unter Windows laufen haben, funktioniert die Passwort-verschlüsselung mit crypt nicht. Die md5-Verschlüsselung funktioniert, wird aber nicht unbedingt vom Apache anerkannt. (meines Wissens nicht mit win95, 98, ME) Benutzen sie dann die Option "unverschlüsselt". Das ist zwar nicht besonders sicher, aber immer noch besser als nichts. Vergewissern Sie sich, dass das Verzeichnis alle Schreibrechte (chmod 777) besitzt. Entfernen Sie die Schreibrechte nach der Anwendung wieder!
Unbedingt darauf achten, dass keine .htaccess Dateien überschrieben werden, ohne zu wissen, was darin steht. (xsSen warnt sie, wenn bereits .htaccess oder .htpasswd Dateien bestehen.) xssen.php löscht sich optional nach dem Anlegen der erforderlichen Dateien selbst. Benutzen Sie sicherheishalber diese Option! Getestet auf apache 1.3.20 unter Windows ME und Apache 1.3.23 linux (PHP als Apache-Modul und als CGI). Zu benutzen mit PHP Version 4.0.1 oder neuer. Bitte vor dem Download die Nutzungsbedingungen und die Lizenzbestimmungen beachten!
Quelle: http://www.sensiebels.de


LinkBack URL
About LinkBacks
Zitieren


Lesezeichen