WinFuture-Forum.de: Zugriff Auf Datei/verzeichnis Verhindern - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Entwicklung
Seite 1 von 1

Zugriff Auf Datei/verzeichnis Verhindern PHP, htaccess


#1 Mitglied ist offline   pexdortor 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 13. April 10
  • Reputation: 0

geschrieben 13. April 2010 - 19:55

Hallo winfuture!

Wie kann ich ein Passwort für eine Datei meiner Homepage einstellen, so dass nicht alle darauf zugreifen können? Geht das mit PHP-Script oder mit htaccess? Was für Möglichkeiten gäbe es noch? Könnt ihr mir ein kurzes Beispiel geben?

Vielen Dank schon mal...
0

Anzeige



#2 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 13. April 2010 - 20:08

Hallo pexdorter und Willkommen im Forum,

Ein Login über htaccess ist die am einfachsten zu implementierende Lösung. Im Netz findest du sogar Generatoren: http://www.kreiter.info/familie/php/htpass...ss-passwort.php

Ansonsten findest du im Netz auch genügend Beispiele, wie du in PHP direkt ein Login entwickeln kannst, wie z.B. hier: http://aktuell.de.se...hp/loginsystem/
0

#3 Mitglied ist offline   pexdortor 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 13. April 10
  • Reputation: 0

geschrieben 14. April 2010 - 00:12

Danke, das hat gut funktioniert...
Ich hab es jetzt mit einer .htaccess Datei gelöst, nachdem ich in der Konfiguration "AllowOverride AuthConfig" eingestellt hatte. Einziges Problem dabei: Das Passwort wird nicht verschlüsselt übertragen und mit Network-Sniffing-Tools kann man es herausfinden. Aber das passiert eigentlich nur sehr selten und ich hab auch nicht so wichtige Sachen dort drauf ;)
0

#4 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 15. April 2010 - 13:20

Zitat

Das Passwort wird nicht verschlüsselt übertragen und mit Network-Sniffing-Tools kann man es herausfinden.

Stichwort, SSL. :blush:
0

#5 Mitglied ist offline   Tienchen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 423
  • Beigetreten: 09. März 08
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. April 2010 - 21:00

SSL ist natürlich so eine Sache - das muss erst einmal der Webspace unterstützen, und fast alle lassen sich das ziemlich kosten...
Ich denke "normalerweise" braucht man SSL nicht, solange MD5 / SHA1 / Passwort-Versalzung usw. eingesetzt wird. Das meistens natürlich dann über PHP.
0

#6 Mitglied ist offline   pexdortor 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 13. April 10
  • Reputation: 0

geschrieben 15. April 2010 - 23:39

MD5 wird in diesem Fall ja erst auf der Serverseite eingesetzt, nicht schon während der Übertragung (das Passwort wird im Klartext übertragen). Trotzdem habe ich nicht so wichtige Sachen auf dem V-Server, dass sie unbedingt für alle uneinsehbar sein müssen.
Dennoch bin ich dran interessiert, wie man einen Zugriffsschutz in PHP implementiert. Die oben genannte Seite liefert schon mal einen guten Einstieg!
Befindet sich auf dem Webserver ein PHP-Interpreter, kann für jeden verbundenen Client eine eigene Sitzung/Session erzeugt werden, die der Server verwaltet und womit sich die Clients authentifizieren können.

Dieser Beitrag wurde von pexdortor bearbeitet: 15. April 2010 - 23:40

0

#7 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 16. April 2010 - 07:15

Neben SSL gibt es tatsächlich eine andere Variante um Passwörter verschlüsselt zu übertragen.

In dem du, bei einer in dem Fall PHP basierten Lösung, die Hashfunktion bereits auf der Clientseite bspw. mittels JavaScript ausführst. So dass auf der PHP-Seite bereits ein gehashter Wert ankommt. Natürlich wäre aktiviertes JavaScript dann leider Voraussetzung.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0