SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

TYPO3 Kochbuch

TYPO3 Kochbuch zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > Apache HTTP-Server

Apache HTTP-Server Alles was Ihr über den Apache diskutieren möchtet, gehört hierein

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 21.05.2008, 08:43:54
Bohrmaen Bohrmaen ist offline
Anfänger
 
Registriert seit: May 2008
Beiträge: 28
Verzeichnisszugriff

Hey,

weiß net genau, ob das hier rein gehört, aber vielleicht kann ja wer helfen:

Ein Kunde von mir hat für seine Mitarbeiter je eine Subdomain angelegt. Auf dieser hat jeder seine eigene Indexfile mit Infos. Zudem sind hier Links zu persönlichen Dateien, die zum Download bereit stehen.

Die Subdomain ist Passwortgeschützt mit .htaccess. So, wenn der User also zugreift, wird einmal das Passwort eingegeben. Ist der User dann auf seiner Indexseite, und kickt die Downloads an, muss er dass Passwort erneut eingeben. Gibt es eine Möglichkeit, dass man lediglich einmal, beim ersten Zugriff auf die Indexseite das Passwort eingeben muss und dann nicht mehr einzeln für die Downloads?

Danke euch,
Greets
Andy
Mit Zitat antworten
  #2  
Alt 22.05.2008, 09:08:46
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
.htaccess

im grunde sollte ein verzeichnisschutz per .htaccess so funktionieren, wie du dir das vorgestellt hast. poste mal einen screenshot des web-verzeichnisses auf dem server...

cx
Mit Zitat antworten
  #3  
Alt 27.05.2008, 11:56:09
Bohrmaen Bohrmaen ist offline
Anfänger
 
Registriert seit: May 2008
Beiträge: 28
AW: Verzeichnisszugriff

Hey Cortex!

danke für deine Kritik, wollte dich auch nicht in der Luft hängen lassen. habe nur noch nicht die struktur des verzeichnisses. habe meinem kunden geschrieben und darum gebeten, aber noch keine nachricht. aber klar, das hätte ich hier auch schon schreiben können, sorry. sobald ich des screeshot habe, schreibe ich wieder. danke Dir!!

greets
Andy
Mit Zitat antworten
  #4  
Alt 27.05.2008, 21:15:34
Bohrmaen Bohrmaen ist offline
Anfänger
 
Registriert seit: May 2008
Beiträge: 28
AW: .htaccess

Zitat:
Zitat von cortex Beitrag anzeigen
im grunde sollte ein verzeichnisschutz per .htaccess so funktionieren, wie du dir das vorgestellt hast. poste mal einen screenshot des web-verzeichnisses auf dem server...

cx
hey cx,

hier nun der screemshot, is aus ws_ftp, hab grad keinen bessren client, hoff damit kannst was anfangen

thx
Andy
Miniaturansicht angehängter Grafiken
Unbenannt.JPG  
Mit Zitat antworten
  #5  
Alt 28.05.2008, 10:59:01
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
.htaccess

seltsam. wie wird die mitarbeiter-seite von aussen angesprochen;
zb. http:// mitarbeiter.domain.de ?

wie sind die mitarbeiter-spezifischen dokumente verlinkt;
relative oder absolute pfade?

ich habe beim verzeichnisschutz per .htaccess seltsame phänomene erlebt; oftmals gelang eine lösung nur durch try&error. wenn möglich, würde ich prinzipiell darauf verzichten, aber das hilft dir nun auch nicht weiter, hm?

cx
Mit Zitat antworten
  #6  
Alt 28.05.2008, 11:13:33
Bohrmaen Bohrmaen ist offline
Anfänger
 
Registriert seit: May 2008
Beiträge: 28
AW: Verzeichnisszugriff

hey,

genau, die domain ist dann mitarbeiter.domain.de . wie die links aussehen, muss ich nochmal schauen. kann sein, dass es dann einen unterschied macht, ob es absolute oder relative pfade sind. teste es mal.

danke dir
greets
Andy
Mit Zitat antworten
  #7  
Alt 28.05.2008, 11:25:56
Bohrmaen Bohrmaen ist offline
Anfänger
 
Registriert seit: May 2008
Beiträge: 28
AW: .htaccess

Zitat:
Zitat von cortex Beitrag anzeigen
seltsam. wie wird die mitarbeiter-seite von aussen angesprochen;
zb. http:// mitarbeiter.domain.de ?

wie sind die mitarbeiter-spezifischen dokumente verlinkt;
relative oder absolute pfade?

ich habe beim verzeichnisschutz per .htaccess seltsame phänomene erlebt; oftmals gelang eine lösung nur durch try&error. wenn möglich, würde ich prinzipiell darauf verzichten, aber das hilft dir nun auch nicht weiter, hm?

cx
drauf verzichten wäre in sofern net gut, da mir nix anderes einfällt :D also den login für die spezifischen seite kann ich ja auch bspw. mit nem php-login machen. aber wenn dann der mitarbeiter auf seiner seite is und die dateien laden will, sind diese ja nict mehr geschützt. sprich, ich könnte, wenn die dateien in einen nicht mit einer .htaccess geschützten verzeichnis liegen, und ich den link habe, darauf zugreifen. oder kann ich die files auch noch anders schütz?

thx
Mit Zitat antworten
  #8  
Alt 28.05.2008, 12:56:35
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
alternativer schutz

eine unkomplizierte lösung könnte bspw. so aussehen:

- index.php für mitarbeiter-login: die zugangsdaten (user/pass) hard-codiert (md5-hashed) im php-quelltext. seite könnte von aussen per .htaccess unzugänglich sein / nur zugriff aus dem internen ip-bereich gestatten.

- mitarbeiter-spezifische dokumente liegen in einem ordner, dessen name individuell nach login-daten des mitarbeiters unterschieden wird: zb. md5( user ) + md5( pass ) + md5( salt ).

keine "schöne" lösung (zb. verseuchte URI: name des ordners als web-pfad in der adresszeile sichtbar) aber leicht umzusetzen / geringer coding-aufwand. für eine kleine firma sollte das reichen...

cx
Mit Zitat antworten
  #9  
Alt 28.05.2008, 13:15:51
Bohrmaen Bohrmaen ist offline
Anfänger
 
Registriert seit: May 2008
Beiträge: 28
AW: alternativer schutz

Zitat:
Zitat von cortex Beitrag anzeigen
eine unkomplizierte lösung könnte bspw. so aussehen:

- index.php für mitarbeiter-login: die zugangsdaten (user/pass) hard-codiert (md5-hashed) im php-quelltext. seite könnte von aussen per .htaccess unzugänglich sein / nur zugriff aus dem internen ip-bereich gestatten.

- mitarbeiter-spezifische dokumente liegen in einem ordner, dessen name individuell nach login-daten des mitarbeiters unterschieden wird: zb. md5( user ) + md5( pass ) + md5( salt ).

keine "schöne" lösung (zb. verseuchte URI: name des ordners als web-pfad in der adresszeile sichtbar) aber leicht umzusetzen / geringer coding-aufwand. für eine kleine firma sollte das reichen...

cx
hm ja das klingt gut. und da ja nur, im regelfall, der user ein passwort kennt, kommt auch nur er auf den ordern. japs das is gut, das werd ich so ma umsetzen. danke dir!

andy
Mit Zitat antworten
  #10  
Alt 28.05.2008, 14:23:33
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
nachtrag

problematisch sind natürlich log-files des servers oder die browser-history. die (langfristige) sicherheit der daten muss insofern hinterfragt werden.

tja nu... für wenig geld / aufwand ist selten etwas gescheites zu bekommen ,-

cx
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:17:58 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt