nntp2http.com
Posting
Suche
Optionen
Hilfe & Kontakt

Leserecht fuer apache-Passwortdatei

Von: Helmut Hullen (helmut@hullen.de) [Profil]
Datum: 28.04.2009 15:33
Message-ID: <A+jnPmIESsB@helmuthullen.individual.de>
Followup-to: de.comm.software.webserver
Newsgroup: de.comm.software.webserver de.comp.lang.php.misc
Hallo alle miteinander,

der Webserver Apache erlaubt ja, dass nur legitimierte
("authentifizierte") User bestimmte Dateien und Verzeichnisse benutzen
können, er legt die verschlüsselten Passwörter mitsamt Login-Name (im
einfachsten Fall) z.B. in einer Datei ab, z.B. /usr/apache/.htpasswd

Wie kann ich dafür sorgen, dass kein "normaler" User diese Datei z.B.
mit Hilfe eines PHP-Skripts (o.ä.) auslesen kann? Die Skripts werden ja
i.a. mit den Rechten des Apache (z.B. "wwwrun") ausgeführt.

Ist das eher ein Apache- oder ein PHP- oder ein Betriebssystem-Problem?

"follow up" gesetzt nach de.comm.software.webserver

Viele Gruesse!
Helmut



[ Auf dieses Posting antworten ]

Antworten