Betreff: Re: Installationsanleitung für aktuelle xoops protector 3.17 von Sven71 am 28.08.2008 16:17:56
Zitat: Muki schrieb: Zitat: Sven71 schrieb: Wenn ich mir die Ausführungen über das Trust Path Konzept und den Protector (beides von GI Joe) ansehe, so deckt sich das nicht mit Deiner Aussage, daß der Trust Path auch innerhalb des Roots liegen könne: Zitat:
The location should be out of your document root to take advantage of the secure feature.
Diese Aussage von Joe ist vollkommen richtig, denn sie beinhaltet nicht, unterhalb der Doku-root. Hier ist die Freigabe des Apache-Servers zu beachten. Normal wird ein Apacheserver so eingestellt, dass er die bidirektionale Ausführung von CGI und Perl (nicht Standardmäßig) unterhalb der Doku-Root zulässt, nicht jedoch php da dieses ein größeres Sicherheitsproblem bedeuten würde. Lies hierzu bitte das Handbuch für den Apache-Server.
Was Joe sicher hier meinte ist ein speziell mit .htaccess geschütztes Verzeichnis, wie Du ja aus der Beschreibung zum Modul sehen kannst.
Muki
Yo, habe die Variante mit einem separaten Ordner und htaccess mal ausprobiert. Zumindest der in Protector integrierte Funktionalitätstest läßt vermuten, daß diese Alternative auch funktioniert.
Man kann dann wohl davon ausgehen, daß beide Varianten (Dein Vorschlag und die Alternative, bei bestehender Zugriffsmöglichkeit einen Ordner außerhalb des html-Verzeichnisses des Servers anzulegen) hinsichtlich der Sicherheit gleichwertig sind, oder?
|