htaccess Verzeichnisschutz
Verfasst: Sa 26.Aug, 2006 19:11
Hallo,
ich habe mir eine htaccess-Datei erstellt im root Verzeichnis mit bisher folgendem Inhalt:
Sollte man in die htaccess im root Verzeichnis noch irgendetwas aufnehmen, was wichtig wäre?
Nun heißt es ja, dass man auch die Ordner admin, db, includes und language per htaccess schützen sollte bzw. das zumindest mal keine Nachteile bringt.
Das kann ich dann aber nicht mit der htaccess im root Verzeichnis machen, sondern müsste in jedem der Verzeichnisse die ich schützen will, eine seperate htaccess anlegen oder?
Und was müsste ich dann in die jeweilige htaccess reinschreiben, um den Ordner zu schützen?
So? Habe mir das nur mal abgeleitet von der Sache für einzelne Dateien...weiß aber nicht, ob das so nun korrekt wäre?
Danke.
ich habe mir eine htaccess-Datei erstellt im root Verzeichnis mit bisher folgendem Inhalt:
Code: Alles auswählen
RewriteEngine On
# prevent access from santy webworm
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR]
RewriteCond %{QUERY_STRING} ^(.*)wget\%20
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
# prevent pre php 4.3.10 bug
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
# prevent perl user agent (most often used by santy)
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC]
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
<Files config.php>
Deny from all
</Files>
Nun heißt es ja, dass man auch die Ordner admin, db, includes und language per htaccess schützen sollte bzw. das zumindest mal keine Nachteile bringt.
Das kann ich dann aber nicht mit der htaccess im root Verzeichnis machen, sondern müsste in jedem der Verzeichnisse die ich schützen will, eine seperate htaccess anlegen oder?
Und was müsste ich dann in die jeweilige htaccess reinschreiben, um den Ordner zu schützen?
Code: Alles auswählen
<Directory Ordnername>
Deny from all
</Directory>
Danke.