Avatar billede mccookie Seniormester
01. august 2007 - 17:08 Der er 8 kommentarer og
1 løsning

Beskyt mapper på website

Hejsa

Jeg har et par include mapper som jeg kunne ønske mig begrænset adgang til. Forstået på den måde at filerne ikke kan kaldes via browseren.

Er det muligt og i givet fald hvordan?

Og nej det er ikke statshemmeligheder.....men blot af praktiske foranstaltninger.

///McCookie
Avatar billede mcardle Nybegynder
01. august 2007 - 17:19 #1
Du kunne bruge .htaccess, prøv at google det, kan ikke lige huske hvordan man laver det.

//mcardle
Avatar billede neocron Nybegynder
01. august 2007 - 17:31 #2
Et konkret eksempel:

.htaccess:

AuthName "Please login"
AuthType Basic
AuthUserFile /var/www/.htpasswd
require valid-user

.htpasswd:
bruger1:krypteretkode
bruger2:krypteretkode

AuthUserFile stien finder du nemmest med $_SERVER["DOCUMENT_ROOT"]; hvis du ikke selv er serveradmin.

.htpasswd kodeord laves vha. htpasswd på server, ellers finder du flere værktøjer på nettet der kan klare opgaven.

Det vil være en rigtig god ide at prøve at Google på det.
Avatar billede mccookie Seniormester
01. august 2007 - 17:43 #3
Egentligt tror jeg blot at jeg vil lave en .htaccess der sender brugeren til en anden side istedet for mappen ;o)
Avatar billede ravsted-dk Nybegynder
01. august 2007 - 18:17 #4
AuthType Basic
AuthName ""
AuthUserFile /fuld/sti/til/.htpasswd

<Files /Mappe>
REQUIRE VALID USER
</Files>

kan det ikke bruges
Avatar billede neocron Nybegynder
01. august 2007 - 18:25 #5
Evt. kan du jo lave en
allow from 000.000.000.000 (f.eks din ip hvis du vil holde det privat)

Eller omvendt,
deny from 000.000.000.000 (eller deny from all) :)

Jeg tror den øverste vil passe dig bedst. Se f.eks. her:
http://www.freewebmasterhelp.com/tutorials/htaccess/2

(Jeg er ikke selv nogen super .htacess haj) :)
Avatar billede neocron Nybegynder
01. august 2007 - 20:08 #6
Enkelte filer kan du naturligvis også beskytte i sammenhæng med Authentication -

AuthUserFile /full/path/to/.htpasswd
AuthType Basic
AuthName "My Secret Page"

<Files "mypage.html">
  Require valid-user
</Files>

Læs mere her:
http://www.elated.com/articles/password-protecting-your-pages-with-htaccess/
Avatar billede showsource Seniormester
01. august 2007 - 21:47 #7
Du kan også blot bruge
Options None
i en .htaccess, nu det kun er include filer
Avatar billede bavingo Nybegynder
02. august 2007 - 12:34 #8
Hvis du absolut ikke vil have nogen til at læse fra din mappe, kan du oprette en .htaccess fil med følgende tekst:

deny from all

Dette vil nu sikre at ingen browser tilgår den ønskede mappe.
Avatar billede mccookie Seniormester
01. november 2007 - 00:10 #9
Smid et svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester