ConPresso Community

Fragen, Antworten, Diskussionen rund um das Content Management System ConPresso

 
Gesichertes _data Verzeichnis?

 
Neue Antwort erstellen    ConPresso Community Foren-Übersicht -> Implementierung/Anpassung ConPresso 4
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
dutch
ConPresso-Checker


Anmeldungsdatum: 04.07.2007
Beiträge: 473

BeitragVerfasst am: 05.12.2016 10:45    Titel: Gesichertes _data Verzeichnis? Antworten mit Zitat

Hallo zusammen,

ich hatte vor einer Weile das Problem, dass ich zwar einen geschützten Bereich auf der Website hatte, dass aber darin verlinkte Dateien (PDFs, Bilder) nicht geschützt waren, da diese natürlich ganz normal in _data liegen.

Natürlich sollte man meinen, dass die Dateien ausreichend geschützt sind, wenn sie nur über eine geschützte Seite aufgerufen werden können. Für manche Kunden ist das aber nicht sicher genug, da an sich jeder auf das _data Verzeichnis zugreifen kann, wenn er den Pfad kennt...
Manche Dateien waren dann sogar über Google zu finden...

Kann man das irgendwie schützen? Ich dachte vielleicht über ein zweites geschütztes _data Verzeichnis, dass nur Inhalte für den geschützen Bereich bereitstellt? Nur eine Idee...

Wäre ein sehr hilfreiches Sicherheitsfeature, finde ich, auch wenn ich nicht weiß, ob und wie so etwas zu realisieren ist.

Gruß,
dutch
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
MarkusR
Handbuchversteher


Anmeldungsdatum: 01.01.1970
Beiträge: 6951

BeitragVerfasst am: 05.12.2016 18:02    Titel: Antworten mit Zitat

Wenn die Dateien nur in geschlossenen Rubriken verwendet werden, dann hilft mod_xfiles

es sei denn Du hast immer noch den Server bei dem mod_rewrite nicht funktioniert...

Ohne mod_rewrite bringt Dein zweites Verzeichnis ja auch nichts, da Google ja eh viele der Zugriffe registriert (z.B. mittels Google Toolbar) und somit auch das zweite Verzeichnis quasi öffentlich wird. Da muss schon für das Abrufen der Dateien ein Login erforderlich sein.

_________________
Ciao Markus
ConPresso-Module
ConPresso und PHP 7
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
dutch
ConPresso-Checker


Anmeldungsdatum: 04.07.2007
Beiträge: 473

BeitragVerfasst am: 06.12.2016 07:04    Titel: Antworten mit Zitat

Stimmt, das ganze Thema hatten wir im genannten Link ja schon ausführlich durchgekaut... Wink
Dann hoffe ich mal, dass es bei dem neuen Projekt (noch in Planung) einen anständigen Server gibt, der mod_xfiles korrekt abarbeitet.

Danke!

Gruß,
dutch
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
balu
ConPresso-Entwickler


Anmeldungsdatum: 01.01.1970
Beiträge: 1745

BeitragVerfasst am: 11.01.2017 09:37    Titel: Antworten mit Zitat

Du kannst Dir auch einfach die _data/index.php anschauen. Allerdings brauchst Du dafür auch mod_rewrite.
_________________
Bartels.Schöne
ConPresso Support & Development
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neue Antwort erstellen    ConPresso Community Foren-Übersicht -> Implementierung/Anpassung ConPresso 4 Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum nicht posten
Du kannst Dateien in diesem Forum herunterladen