Webmaster Forum Logo Part 1 Webmaster Forum Logo Part 2
Webmaster Forum Logo Part 3
     
 
  :: Anmeldung

Benutzername:

Registrierung...

Passwort:

Passwort vergessen?

angemeldet bleiben


  
  :: Umfrage
Welche sozialen Netzwerke benutzt du regelmäßig?

 Facebook
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 73%
 keines
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 22%
 Google+
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 19%
 Twitter
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 11%
 Xing
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 6%
 schülerVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 6%
 meinVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 4%
 studiVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 4%
 MySpace
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 2%
 LinkedIn
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 2%

 ges. 393 Stimmen
 
  :: Buttons

Valid XHTML 1.0 Transitional

Bulbs

Eroberer

Dabei seit: 31.01.2010

Beiträge: 53

 

1 Zum Seitenanfang

Donnerstag, 2. Februar 2012, 13:40

Sicherheit durch .htaccess

Haloo zusammen,

ich habe vor einen eigenen Apache Server aufzusetzen. Dieser soll zwar aus dem Internet erreichbar sein, aber nur für bestimmte Leute. Hab mir gedacht, ich sperre das Hauptfolder mit .htaccess, damit keiner drauf kommt. Jetzt stellt sich nur die Frage, wie sicher ist so mein Server. Ich will nicht das irgend jemand da drauf kommt, da der Server sensible Daten drauf hat.

Gruß



Bulbs
 

MagellanMedia

Doppel-As

Dabei seit: 04.11.2011

Beiträge: 134

 

2 Zum Seitenanfang

Donnerstag, 2. Februar 2012, 16:39

Hi Bulbs,
generell kannst du deine Daten mit .htaccess schützen, das auch auf eine sehr sichere Art und Weise. Aber damit schüzt du ja nicht gleich deinen Webserver.
Das in einem Foreneintrag zu beschreiben halte ich für nicht sinnvoll, da es den Rahmen sprengen könnte.

Ich würde dir vorschlagen, mal im Netz bei Apache- und Linux-Communities zu suchen wie man einen Webserver absichert. Dazu gehört i.d.R. etwas mehr als "nur" eine .htaccess-Datei.

MfG
----------
Webdesign und Webprogrammierung
http://www.magellan-media.de
 

ospx

Kaiser

Dabei seit: 11.11.2006

Beiträge: 1 131

 

3 Zum Seitenanfang

Donnerstag, 2. Februar 2012, 19:30

In deinem Fall würde ich das (Wurzel-)Verzeichnis mit Client-Zertifikaten absichern. Das setzt aber vorraus, dass du alles über https laufen läßt, also auch deinen Apache entsprechend konfigurierst, was wiederum vorraussetzt, dass du rot-Zugriff auf den gesamten Server hast.

http://www.jfranken.de/homepages/johanne…_inhalt.de.html

Eine einfache Absicherung mit .htaccess -Datei ist zwar möglich aber aus verschiedenen Gründen nicht wirklich sicher.
Bei einer solch einfachen Variante kannst du z.B. nichts gegen Brute-Force-Attacken machen bzw. bekommst die u.U. nichtmal mit (kriegst du auch bei Zertifikaten nicht mit, aber es ist deutlich schwerer, ein korrektes Zertifikat vorzutäuschen).

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »ospx« (2. Februar 2012, 19:30)