alfred
Administrator
Gepostet am:05.02.2009 10:12
#14
Sven71 schrieb:
Man kann dann wohl davon ausgehen, daß beide Varianten (Dein Vorschlag und die Alternative, bei bestehender Zugriffsmöglichkeit einen Ordner außerhalb des html-Verzeichnisses des Servers anzulegen) hinsichtlich der Sicherheit gleichwertig sind, oder?
Muki schrieb:
Zitat:
Sven71 schrieb:
Wenn ich mir die Ausführungen über das Trust Path Konzept und den Protector (beides von GI Joe) ansehe, so deckt sich das nicht mit Deiner Aussage, daß der Trust Path auch innerhalb des Roots liegen könne:
Zitat:
The location should be out of your document root to take advantage of the secure feature.
Diese Aussage von Joe ist vollkommen richtig, denn sie beinhaltet nicht, unterhalb der Doku-root. Hier ist die Freigabe des Apache-Servers zu beachten. Normal wird ein Apacheserver so eingestellt, dass er die bidirektionale Ausführung von CGI und Perl (nicht Standardmäßig) unterhalb der Doku-Root zulässt, nicht jedoch php da dieses ein größeres Sicherheitsproblem bedeuten würde. Lies hierzu bitte das Handbuch für den Apache-Server.
Was Joe sicher hier meinte ist ein speziell mit .htaccess geschütztes Verzeichnis, wie Du ja aus der Beschreibung zum Modul sehen kannst.
Muki
Sven71 schrieb:
Wenn ich mir die Ausführungen über das Trust Path Konzept und den Protector (beides von GI Joe) ansehe, so deckt sich das nicht mit Deiner Aussage, daß der Trust Path auch innerhalb des Roots liegen könne:
Zitat:
The location should be out of your document root to take advantage of the secure feature.
Muki schrieb:
@Sven71
Deine Installationsanleitung ist im wesentlichem richtig.
Nur:
Bei vielen die Web-Space gemietet haben funktioniert das so nicht, da Ihre root gleich das Dokumentenverzeichnis ist.
Außerdem ist der Protector so Programmiert, dass er jeden Zugriff der direkt auf das Trustverzeichnis zugreift blockiert wird.
Das ist ja das besondere am Protector, dass er feststellt von wo aus der Zugriff erfolgt und diesen dann ggf. an das Modul oder die Anwendung weiterleitet.
Deswegen muss das Trustverzeichnis nicht unterhalb der Dokumenten-root sein.
Muki
The location should be out of your document root to take advantage of the secure feature.
Sven71 schrieb:
evtl. ist es aber auch Ursache für die "Merkwürdigkeiten", die Du beklagt hast.
| Forum | Thema | Antworten | Views | Letzter Beitrag |
|---|---|---|---|---|
| Modulentwicklung | New Xoops Xcreate Module | 0 | 5323 | 26.11.2025 15:22 efkan |
| Modulentwicklung | XOOPS Custom Field Module | 1 | 1813 | 24.11.2025 11:21 Goffy |