webForumDet fria alternativet

Ställa in rättigheter via htaccess

Webbservrar

2 svar · 358 visningar · startad av Qimen

Medlem sedan juni 20015 009 inlägg
Frågan#1

Hej,

Är det möjligt att ställa in rättigheter på en fil via htaccess? Det jag vill göra är att bara webbservern ska kunna använda/komma åt en fil. Vanliga användare som surfar på sidan ska inte kunna se innehållet i den. Anledningen till att jag vill det är att i ett projekt jag arbetar med kan man välja om man vill ha konfig-filen (*.ini) utanför rooten eller under. Är den utanför är det inget problem med säkerheten men har man den under rooten (om man t.ex. inte har access till utanför rooten) så är mindre bra om användaren råkar gå in på den filen. :)

Medlem sedan juni 20014 290 inlägg
#2

Prova följande:

<Files ~ "^\.ht">
  Order allow,deny
  Deny from all
</Files>

Regeln är kopierad från Apache2's konfigfil och gör så att man inte kan komma åt filer som börjar med .ht

Om du inte kan skriva in det i .htaccess prova att kalla din konfigfil så att namnet börjar med .ht (ex. .htconfig.ini)

Medlem sedan juni 20015 009 inlägg
#3

Att slippa en extra htaccess-fil i den mappen är ännu bättre. Löste det genom ditt andra förslag. :)

/r Testade även ditt första förslag. Fungerar även utmärkt att göra med eget mönster som den kollar efter.

252 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
119 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)