
| Autor |
Nachricht |
Shaddy
phpBB2.de User

Anmeldungsdatum: 29.12.2002
Beiträge: 21
|
Verfasst am:
Mo 03 Feb, 2003 21:34 |
  |
Ich habe mein Adminverzeichnis mit htaccess gesichtert, so wie es angegeben war. Nur wie macht sich die Sicherung bemerkbar?
Wenn das Verzeichnis mit den Rechten 777 "gesichert" ist, hat doch praktisch jeder Zugriff auf die access.php3. Ich wurde bis jetzt noch kein einziges mal nach einem Passwort gefragt oder so.
Reicht eine Verzeichnisschutz nicht aus, um das Admin Verzeichnis sicher zu machen?
MfG |
|
|
   |
 |
Google
|
Verfasst am:
|
 |
|
|
 |
ronald s.
phpBB2.de User


Anmeldungsdatum: 26.01.2003
Beiträge: 15
Wohnort: Wien-A-EU
|
Verfasst am:
Mo 03 Feb, 2003 22:16 |
  |
Hallo; muss man den Adminbereich wirklich mit einem Passwort schützen  |
_________________ rjs |
|
      |
 |
User
phpBB2.de User


Anmeldungsdatum: 20.09.2002
Beiträge: 108
|
Verfasst am:
Mo 03 Feb, 2003 22:57 |
  |
| Shaddy hat folgendes geschrieben: |
Ich habe mein Adminverzeichnis mit htaccess gesichtert, so wie es angegeben war. Nur wie macht sich die Sicherung bemerkbar?
Wenn das Verzeichnis mit den Rechten 777 "gesichert" ist, hat doch praktisch jeder Zugriff auf die access.php3. Ich wurde bis jetzt noch kein einziges mal nach einem Passwort gefragt oder so.
Reicht eine Verzeichnisschutz nicht aus, um das Admin Verzeichnis sicher zu machen?
MfG |
hast du die php3 Datei auch ins Admin-Verzeichnis gepackt ?
Wenn ja musst du sie noch als Admin im Browser aufrufen und dein Konto erstellen. Wenn das geschehn ist kommt auch ein PW-Abfrage. |
|
|
   |
 |
Thomson
Universal Genius

Anmeldungsdatum: 05.08.2002
Beiträge: 4726
Wohnort: a shibby place
|
Verfasst am:
Di 04 Feb, 2003 09:22 |
  |
Hast du dich nach dem Tool gehalten, welches ich in dem Foreum Anleitungen & FAQs bereitgestellt habe?
Wenn ja, dann schau mal ganz genau hin, dort wird dir alles erklärt, wie du danach die dateien einstellen musst..
Gruß Tom
P.S.: @ ronald s.: naja, wenn du nicht willst, das jeder Zugriff auf dein ACP hat, dann schon.
Aber bitte bedenke, dass wir hier von einem zusätzlichen Schutz reden Das ACP wäre ja normalerweise schon Passwort geschützt, aber durch bestimmte Fehler im Board, welche in früheren Versionen drinnen waren, war es Leuten möglich, das ACP zu betreten. |
_________________ There are only 10 types of people in the world: Those who understand binary, and those who don't... |
|
      |
 |
Shaddy
phpBB2.de User

Anmeldungsdatum: 29.12.2002
Beiträge: 21
|
Verfasst am:
Di 04 Feb, 2003 16:10 |
  |
Klar habe ich das Tool gestartet, User angelegt, Passwort festgelegt, u.s.w.
Nur konnte ich von meinem Computer ohne Anmeldung oder so das Tool über den normalen Web-Browser öffnen und beliebig umstellen.
Hab danach einfach mal einen Verzeichnisschutz über den Webhoster eingestellt, bin damit eigentlich zufrieden, bis auf die Ausnahme, dass ich mich zusätzlich autentifizieren muß, um ins Admin Panel zu gelangen. Auf der anderen Seite weiß ich nicht, wie sicher dieser Verzeichnisschutz ist, da ich mich bis jetzt noch nicht so um Sicherheit gekümmert habe.
MfG |
|
|
   |
 |
Thomson
Universal Genius

Anmeldungsdatum: 05.08.2002
Beiträge: 4726
Wohnort: a shibby place
|
Verfasst am:
Di 04 Feb, 2003 16:28 |
  |
Hallo,
wenn du mit "zusätzlicher Authentifizierung" ein graues Fenster meinst, welches sich öffnet, wenn du ins ACP willst, dann läuft eh alles perfekt
.htaccess ist einer der sichersten, mir bekantten, Schutzsystem für Ordner überhaupt
Tom |
_________________ There are only 10 types of people in the world: Those who understand binary, and those who don't... |
|
      |
 |
|
|
|
|
|
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen. Du kannst Dateien in diesem Forum posten Du kannst Dateien in diesem Forum herunterladen
|
|
|