Toon posts:

beveiliging site

Pagina: 1
Acties:
  • 122 views sinds 30-01-2008

Verwijderd

Topicstarter
Hoi GoT'ers
Een vraagje over beveiliging:
kan iemand een directory inzien als er in die directory een index.html bestand staat?
en verder.. stel dat ik een .php file heb als "content manager" die verder nergens mee gerelateerd is behalve de .txt file die die wijzigt, kan iemand die php file vinden (zonder gokken dan, hè) als ie in die directory staat met die index.html file?
dit scheelt namelijk een hoop gedoe met wachtwoorden enzo?

Het enige dat ik namelijk kan doen in IE als ik de site open is die source inzien van de site die ik zie: index.html ik kan dan geen links vinden naar andere bestanden en je moet de naam van die .php file exact weten wil ie m openen, het lijkt dus te werken of zit ik fout 8)7 ?
thnx

  • Dennahz
  • Registratie: November 2001
  • Nu online

Dennahz

Life feels like hell should.

Nee, als er een index.xxx (html, php) bestand instaat dan laat hij de dir niet zien, maar als er zulke gevoelige informatie instaat waarom gebruik je dan niet htaccess?

Dit topique hoort eerder in P&W thuis.

[ Voor 14% gewijzigd door Dennahz op 19-05-2004 08:05 ]

Twitter


  • Tarzan
  • Registratie: November 2003
  • Laatst online: 23-05 10:23
Het is inderdaat waar dat niemand zomaar bij je .php file kan komen. Alleen zou ik wel kiezen voor enige vorm van beveiliging als je echt wilt dat niemand bij je file kan komen. Het is namelijk zo als jij op een (openbare) pc die site bezocht hebt, dat in principie iedereen het adres kan achterhalen.

Je kunt bijvoorbeeld kiezen voor een beveiliging met .htaccess. Of je kunt er gewoon voor kiezen om een inlogsysteempje te gebruiken voor je bestand.

..:: ::..


Verwijderd

Topicstarter
ok thnx,
heb nog nooit van .htaccess gehoord 8)7
uit de eerste GoT search begrijp ik dat je daarmee dmv username/password de chmd verandert? prima oplossing!

[ Voor 1% gewijzigd door Verwijderd op 19-05-2004 08:16 . Reden: nederlands is niet zo moeilijk...... ]


  • JvZ
  • Registratie: Februari 2004
  • Laatst online: 23-05 21:45

JvZ

ik gebruik zelf ook .htaccess, werkt prima _/-\o_ maar ik heb wel een programmaatje waarmee ik de dir van een site kan bekijken, maar ik weet niet zeker of ik de .php dan wel of niet zie. dat zou getest moeten worden :+

Verwijderd

Topicstarter
:P
heb je dat progje voor me?
dan zal ik het zelf wel even testen :+

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09-2025

cutter

Wannabe i7 fanboy

waarom niet ff een paar regels code om een simpel login/pas combootje te regelen.... probleem van .htaccess is wel dat je hosting provider het in de apache httpd.conf aangezet moet hebben.
http://www.ftls.org/en/examples/php/simple_page_protect.php3 da's simpel en makkelijk

Verwijderd

Topicstarter
mmh ok,
.htaccess dinges werkt gewoon en je kunt ook aangeven welke files protected moeten worden en welke niet, das meer dan voldoende voor mij
DANK U ALLEN!! _/-\o_

  • Grijze Vos
  • Registratie: December 2002
  • Laatst online: 21-02 23:50
JvZ schreef op 19 mei 2004 @ 08:19:
ik gebruik zelf ook .htaccess, werkt prima _/-\o_ maar ik heb wel een programmaatje waarmee ik de dir van een site kan bekijken, maar ik weet niet zeker of ik de .php dan wel of niet zie. dat zou getest moeten worden :+
Je kunt de index listing afaik niet afdwingen, als er een index file aanwezig is (index.htm, index.html, index.php, wat niet allemaal, afhankelijk van je webserver config), dan krijg je die file te zien, en niet de index listing.

Op zoek naar een nieuwe collega, .NET webdev, voornamelijk productontwikkeling. DM voor meer info


  • Thijsmans
  • Registratie: Juli 2001
  • Laatst online: 12:38

Thijsmans

⭐⭐⭐⭐⭐ (5/5)

Totdat er per ongeluk iets gebeurt waardoor die index weg valt.

code:
1
2
Options -Indexes
DirectoryIndex index.htm index.html index.php


Zonder indexes geen dir-listing :)

Privacy-adepten vinden op AVGtekst.nl de Nederlandse AVG-tekst voorzien van uitspraken en besluiten.


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 24-05 14:53

NMe

Quia Ego Sic Dico.

Verwijderd schreef op 19 mei 2004 @ 08:20:
:P
heb je dat progje voor me?
dan zal ik het zelf wel even testen :+
IntelliTamper kan dat, maar die volgt gewoon vanuit een bepaalde HTML pagina alle links, is dus gewoon een soort van spider. Bestaat er geen link naar een pagina, dan vindt IntelliTamper hem niet. Verder is er ook geen manier om een listing op te vragen van een dir met index file.

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Verwijderd

Topicstarter
Prammenhanger schreef op 19 mei 2004 @ 11:58:
Totdat er per ongeluk iets gebeurt waardoor die index weg valt.

code:
1
2
Options -Indexes
DirectoryIndex index.htm index.html index.php


Zonder indexes geen dir-listing :)
ik zal wel achterlijk zijn maar hoe werkt dat dan? kan iemand op mijn host die dingen uitvoeren?

  • Pelle
  • Registratie: Januari 2001
  • Laatst online: 14:22

Pelle

🚴‍♂️

Tsja, dit is toch allemaal wel weer met de search te vinden enzo :)
Pagina: 1

Dit topic is gesloten.