webForumDet fria alternativet

Spärra vissa filer

Webbservrar

1 svar · 226 visningar · startad av Gein

Medlem sedan sep. 20005 700 inlägg
Frågan#1

Jag vill inte att besökarna ska kunna läsa några filer i en katalog jag har. Vet inte riktigt hur jag ska göra detta. Filerna som ska spärras är filer som inte har någon filändelse. T.ex har jag en fil accounts, där jag sparar användarnamn och lösenord som jag vill ska vara oläsbar. Samtidigt måste det ju gå att läsa php-, html- och jpg-filer m.fl.
Lättast kanske vore att lägga in något i en .htaccess-fil som sedan ligger i den mappen? Jag provade med Deny from all, men då gick ingen fil alls att läsa.

Hjälp! :p :)

r/ ännu bättre kanske vore att spärra filer som börjar med .
.htaccess är ju spärrad per default, så det borde ju gå att spärra fler filer som ser ut så.

Medlem sedan juni 20014 290 inlägg
#2

I httpd.conf står det hur man har skyddat .htaccess:

#
# The following lines prevent .htaccess files from being viewed by
# Web clients.  Since .htaccess files often contain authorization
# information, access is disallowed for security reasons. Comment
# these lines out if you want Web visitors to see the contents of
# .htaccess files.  If you change the AccessFileName directive above,
# be sure to make the corresponding changes here.
#
# Also, folks tend to use names such as .htpasswd for password
# files, so this will protect those as well.
#
<Files ~ "^\.ht">
    Order allow,deny
    Deny from all
    Satisfy All
</Files>

Vilket gör att alla filer som börjar med .ht är skyddade, så det enklaste är att du istället för accounts lägger informationen i ex. .htaccounts

270 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
126 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
133 ms — ändringar (db)