Ordner Schützen

  • Hi
    Meine Frage betrifft Schutz vor directzugriff über http
    Beispiel:http://www.*******.**/wbb2/incoming/
    beim aufruf dieser Seite sollte eine Fehlermeldung kommen 403 Verbotener Link

    den wenn einer dieser link aufruft kann er den ganzen Inhalt des Ordners sehen , doch die dateien die da drinen sind , sind im Board verlinkt also DL.
    nun möchte ich dass einfach nur der dl geht und kein Ordnerlist angezeigt wird.

    ich hoffe das ihr versteht was ich meine
    Gruss war

    na hab ein Bisschen mei Hirn Angestrengt und habe folgendes gemacht
    in jeden Ordner ne Index.html mit folgendem Eintrag.

    oder gib es noch eine andere Lösung an der Stelle in jeden Ordner Einfügen?
    bin für jede Antwort Dankbar.
    Gruss war

  • Zitat von admin

    Besser ist noch diese Methode
    Erstelle Dir eine ".htaccess" und lege sie in das Rootverzeichnis.Wenn jemand eine Dazei oder html Seite aufruft, die nicht vorhanden ist, wird eine Fehlermeldung angezeigt.

    Code
    Options -Indexes


    aber die Dateien und Ordner sind ja Vorhanden.
    es soll ja einfach nicht per http auf Verzeinisse zugriff vorhanden sein sondern eine Fehler Meldung kommen.
    wenn ich es so mache wie du schreibst ist der Ordner wieder für alle zugänglich aber mit der Index.html wird ja Automatisch eine fehler meldung ausgegeben.

    Gruss war

  • Danke für deine Hilfe.

    habe nun ein .htaccess gemacht im Ordner wbb2 weil im Root ist schon eine

    mein eintrag so sperrt alle http zugriffe

    Code
    Options -Indexes
    DirectoryIndex erste.htm start.htm
    ErrorDocument 403 "Auf dieses Verzeichnis ist der Zugriff verboten".
    ErrorDocument 404 /spezial/404.html


    ist das nun Ok hat das auf die Lauffähigkeit des WBB keinen Einfluss Fehler oder so ?

    das ist die alte .htacces was muss noch in die oben rein von der ?

    Apache Configuration
    Options All Indexes
    IndexOptions -FancyIndexing
    AuthType Basic
    AuthName "user"
    AuthUserFile "/home/thebesto/.htpasswds/wbb2/passwd"
    require valid-user

    Gruss war[/quote]

  • Hi,

    Code
    Options +ExecCGI -Indexes


    damit erlaubst du das Ausführen von CGI-Scripten in deinem Verzeichnis und unterbindest gleichzeitig das Browsing.
    Ich glaube nicht, daß dein Provider damit einverstanden ist, daß du eigene CGI-Scripte ausführst oder hast du entsprechenden Webspace und weißt auch, was man mit CGI macht, bzw. alles machen kann?

    :arrow: Tip: Eintrag "+ExecCGI" rauschlöschen

    Code
    DirectoryIndex erste.htm start.htm


    Damit weist du den Browser an, zuerst nach einer Datei "erste.htm" im Verzeichnis zu suchen, danach soll er sich nach einer "start.htm" umsehen.
    Macht auch keinen Sinn, wenn du solche Dateien nicht benutzt.

    :arrow: Tip: diesen Eintrag löschen

    Code
    ErrorDocument 403 "Auf dieses Verzeichnis ist der Zugriff verboten"


    Diese Fehlermeldung wird ausgegeben, wenn jemand versucht auf ein geschütztes Verzeichnis zuzugreifen. Das Verzeichnis ist aber nicht geschützt.

    :arrow: Tip: Verzeichnisschutz einrichten

    Code
    ErrorDocument 404 /spezial/404.html


    Mit diesem Code wird im Fehlerfall (404) ein Dokument geladen, welches 404.html heißt und im Ordner "spezial" liegt.
    :arrow: Kann stehen bleiben, wenn Dokument und Ordner stimmen

    Gruß aus der Marsch!

    Ronald

  • ui ist das eine schwere Arbeit :idea:

    Apache Configuration
    Options -Indexes
    ErrorDocument 403 "Auf dieses Verzeichnis ist der Zugriff verboten".
    ErrorDocument 404 /error/index.html
    
    
    AuthType Basic 
    AuthName "user" 
    AuthUserFile "/home/thebesto/.htpasswds/wbb2/passwd" 
    require valid-user
    Zitat

    Code:
    ErrorDocument 403 "Auf dieses Verzeichnis ist der Zugriff verboten" [/code]

    Diese Fehlermeldung wird ausgegeben, wenn jemand versucht auf ein geschütztes Verzeichnis zuzugreifen. Das Verzeichnis ist aber nicht geschützt.

    Tip: Verzeichnisschutz einrichten


    wie nicht geschützt ? Verstehe ich nun nicht ????

    gruss war[/quote][/code]