Announcement

Collapse
No announcement yet.

Frage zur Sicherheit

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Frage zur Sicherheit

    Wenn ich auf meinem lokalen Webserver z.B. folgendes eingebe:

    Localhost/html/

    sehe ich alle Dateien, die unter dem Unterverzeichnis html aufgelistet sind.

    Muß oder kann ich etwas machen, damit das auf dem realen Webserver dann nicht möglich ist. Momentan ist das so, aber ist das nur ein Zufall ?

  • #2
    Hallo Peter,

    in der Standard-httpd.conf eines Apache gibt es unterhalb der Zeilen:
    #
    # This should be changed to whatever you set DocumentRoot to.
    #
    <Directory "PfadZuApache/Apache2/htdocs">
    <br>
    einen Eintrag: Options Indexes FollowSymLinks.

    Wenn du den zu: Options -Indexes FollowSymLinks änderst, dann schaltest du das Verzeichnis-Browsing für alle Verzeichnisse unterhalb deines DocRoot aus. Wird auch noch
    &lt;Directory /&gt;
    Options FollowSymLinks
    AllowOverride None
    &lt;/Directory&gt;
    entsprechend angepasst, dann ist es als Standard-Einstellung ausgeschaltet.

    Zu weitergehenden Informationen befragen sie die Doku zu ihrem Webserver

    Gruß Fal
    Wenn du denkst du hast alle Bugs gefunden, dann ist das ein Bug in deiner Denksoftware.

    Quellcode ohne ein Mindestmaß an Formatierung sehe ich mir nicht an! Ich leiste keinen Privatsupport per Mail oder PN!

    Comment


    • #3
      Hallo,
      danke, kann ich also davon ausgehen, daß mein Provider das dann auch abgeschaltet hat. Dort werde ich es ja nicht ändern könne

      Comment


      • #4
        Was meinst Du denn mit "Ändern"´, das Minuszeichen vor "Indexex..." Das bewirkt bei meinen System nicht

        Comment


        • #5
          Hallo Peter,

          wenn ich bei meinem lokalen Apache in der httpd.conf für Directory Definition des DocumentRoot eine Zeile 'Options -Indexes ' angebe, anschließend den <b>Apache neu starte</b> und sicherheitshalber noch den <b>Browsercache leer mache</b>, dann bekomme ich bei einem direkten Zugriff auf ein Verzteichnis (also ohne Angabe einer Datei) eine Servermeldung der Form:
          <font size="+2"><b>Forbidden</b></font>
          <p>You don't have permission to access /css/cvs/
          on this server.</p>
          <hr />
          <address>Apache/2.0.44 (Win32)...</address><br>

          Ach so, in dem Verzeichnis darf sich natürlich keine Datei befinden die über DirectoryIndex spezifiziert ist (Std.: index.html index.html.var), da sonst diese angezeigt wird.
          Der von mir beschriebene Weg beeinflusst das Standardverhalten des Apache für das DocumentRoot und alle untergeordneten Verzeichnisse. Dies läßt sich jedoch über entsprechende Alias-Einträge und die dazugehörigen &lt;Directory...&gt;... &lt;/Directory&gt; Definitionen wieder überschreiben!

          Gruß Fal
          Wenn du denkst du hast alle Bugs gefunden, dann ist das ein Bug in deiner Denksoftware.

          Quellcode ohne ein Mindestmaß an Formatierung sehe ich mir nicht an! Ich leiste keinen Privatsupport per Mail oder PN!

          Comment

          Working...
          X