Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: .htaccess

volume [14.09.2010 15:15:03]

#

mitä mieltä ollaan hakemiston suojauksesta .htaccess-tiedostolla käyttäen ip-osoitetta suodattimena?

ajattelin suojata erään sivuston hakemiston seuraavasti:

order deny,allow
deny from all
allow from xx.xxx.xxx.xxx

eli suojauksesta pääsee läpi vain ja ainoastaan yksi ip-osoite.

.htaccess'han on piilotiedosto palvelimen levyllä, mutta kuinka helppo tai vaikea on saada se esille siten, että ip-osoite on luettavissa tai muutettavissa?

pitäisikö (tai voiko) ip-osoitteen kryptata kuten salasanan?

-tossu- [14.09.2010 15:24:47]

#

volume kirjoitti:

.htaccess'han on piilotiedosto palvelimen levyllä, mutta kuinka helppo tai vaikea on saada se esille siten, että ip-osoite on luettavissa tai muutettavissa?

Todella vaikeaa. Sen voi saada käytänössä vain huonosti tehtyn PHP-sivun, HTTP-palvelimen tietoturva-aukon tai arvatun FTP, SSH tms. tunnuksen avulla.

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta