Gesichertes _data Verzeichnis?

Fragen zur Implementierung und/oder Anpassung von ConPresso 4 werden in diesem Forum diskutiert.
Antworten
dutch
ConPresso-Experte
Beiträge: 547
Registriert: 04.07.2007 17:12
Hat sich bedankt: 27 Mal
Danksagung erhalten: 7 Mal

Gesichertes _data Verzeichnis?

Beitrag von dutch »

Hallo zusammen,

ich hatte vor einer Weile das Problem, dass ich zwar einen geschützten Bereich auf der Website hatte, dass aber darin verlinkte Dateien (PDFs, Bilder) nicht geschützt waren, da diese natürlich ganz normal in _data liegen.

Natürlich sollte man meinen, dass die Dateien ausreichend geschützt sind, wenn sie nur über eine geschützte Seite aufgerufen werden können. Für manche Kunden ist das aber nicht sicher genug, da an sich jeder auf das _data Verzeichnis zugreifen kann, wenn er den Pfad kennt...
Manche Dateien waren dann sogar über Google zu finden...

Kann man das irgendwie schützen? Ich dachte vielleicht über ein zweites geschütztes _data Verzeichnis, dass nur Inhalte für den geschützen Bereich bereitstellt? Nur eine Idee...

Wäre ein sehr hilfreiches Sicherheitsfeature, finde ich, auch wenn ich nicht weiß, ob und wie so etwas zu realisieren ist.

Gruß,
dutch
Benutzeravatar
MarkusR
Handbuchversteher
Beiträge: 7362
Registriert: 01.01.1970 01:00
Hat sich bedankt: 111 Mal
Danksagung erhalten: 933 Mal
Kontaktdaten:

Beitrag von MarkusR »

Wenn die Dateien nur in geschlossenen Rubriken verwendet werden, dann hilft mod_xfiles

es sei denn Du hast immer noch den Server bei dem mod_rewrite nicht funktioniert...

Ohne mod_rewrite bringt Dein zweites Verzeichnis ja auch nichts, da Google ja eh viele der Zugriffe registriert (z.B. mittels Google Toolbar) und somit auch das zweite Verzeichnis quasi öffentlich wird. Da muss schon für das Abrufen der Dateien ein Login erforderlich sein.
Ciao Markus
ConPresso-Module

Kein Support per PN!!! Für Fragen und Diskussionen ist das Forum da!

Succi recentis officinalis
Hochwertige Kräutersäfte und -Öle
dutch
ConPresso-Experte
Beiträge: 547
Registriert: 04.07.2007 17:12
Hat sich bedankt: 27 Mal
Danksagung erhalten: 7 Mal

Beitrag von dutch »

Stimmt, das ganze Thema hatten wir im genannten Link ja schon ausführlich durchgekaut... ;)
Dann hoffe ich mal, dass es bei dem neuen Projekt (noch in Planung) einen anständigen Server gibt, der mod_xfiles korrekt abarbeitet.

Danke!

Gruß,
dutch
Benutzeravatar
balu
ConPresso-Entwickler
Beiträge: 1748
Registriert: 01.01.1970 01:00
Hat sich bedankt: 81 Mal
Danksagung erhalten: 133 Mal

Beitrag von balu »

Du kannst Dir auch einfach die _data/index.php anschauen. Allerdings brauchst Du dafür auch mod_rewrite.
Bartels.Schöne
ConPresso Support & Development
Antworten