Ergebnis 1 bis 19 von 19

Thema: Sperrung der Ordnerstruktur

  1. #1
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard Sperrung der Ordnerstruktur

    Hallo allerseits, ich weiß nicht genau unter welchem Stichpunkt ich so etwas finde, wenn es bereits irgendwo existiert tut es mit leid und verweist mich bitte aufs Topic:

    Wenn man eine Datei herunterlädt und dann den letzten Teil der Adresse aus der Browserzeile entfernt, kann man munter in den ganzen Homepageordern herumspazieren, auch in solche, wo ich die Downloads in Contao erst nach Login freischalte. (Betreffender Link: TFF).

    Hat da jemand einen heißen Tipp?

  2. #2
    Contao-Fan Avatar von µaTh
    Registriert seit
    13.05.2010.
    Beiträge
    951

    Standard

    da fehlt wohl die .htaccess-Datei, denn normalerweise sind die Verzeichnisse gegen "herumspazieren" geschützt

  3. #3
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Ist die nicht normalerweise von Haus aus schon dabei? Sehe grade, dass ich im Hauptverzeichnis nur die .htaccess.default habe

  4. #4
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.473
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Solange die Datei ".htaccess_default" ist sie quasi ohne Wirkung.
    Diese entfaltet sie wenn du sie in ".htaccess" umbenennst.

    Bei Nutzung der Funktion "URLS umschreiben" muss du ggf. noch den Pfad auf das Installationsverzeichnis "RewriteBase /" anpassen.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  5. #5
    Contao-Fan
    Registriert seit
    29.07.2010.
    Beiträge
    516

    Standard

    Hallo,

    das funktioniert auch nur, wenn auf dem Apache *Directory Listing* aktiviert ist.

  6. #6
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Habe die htaccess im main-Verzeichnis umbenannt, das hat aber 0 Auswirkungen. Urls umschreiben ist nicht drin.
    Geändert von Snaky (04.10.2011 um 11:38 Uhr)

  7. #7
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.473
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo Snaky,

    was bedeutet "ist nicht drin"?

    Nicht drin im Sinne von "das kann ich nicht machen, nicht gestattet" oder nicht drin im Sinne von "dort nicht einstellbar"?

    Bei zweiterem: Backend -> Einstellungen -> Frontend-Einstellungen -> URLs umschreiben.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  8. #8
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Im Sinne von: Hab ich nicht eingestellt Sollte mich da schon klarer ausdrücken

    Wenn ich den Haken bei Urls umschreiben jetzt setze, muss ich dann die Rewrite-Base aus den Comments aktivieren in der htaccess? (ich meine folgenden Code
    Code:
      ##
      # Activate the module
      ##
      RewriteEngine On
    
      ##
      # Set the RewriteBase if your Contao installation is in a subdirectoy and
      # the rewrite rules are not working properly. Usage examples:
      #
      #   RewriteBase /contao-2.9.0
      #   RewriteBase /path/to/contao
      #
      # Uncomment the following line to set the RewriteBase.
      ##
      #RewriteBase /

  9. #9
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.473
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    ok.

    Ja in der ".htaccess" dann die Raute "Kommentarzeichen) vor RewriteBase entfernen:

    Von "#RewriteBase /" in "RewriteBase /" ändern.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  10. #10
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Hey, danke erstmal für die Hilfe.

    Habe nun das Umschreiben aktiviert und die Raute entfernt. Leider werden mir nach klicken auf eine PDF immer noch die Pfadangaben angezeigt (http://tff-kassel.de/tl_files/Stelle...stoffkunde.pdf

    Und gesperrt ist der Zugang zu den weiteren Verzeichnissen damit ja auch noch nicht (Beispiel: http://tff-kassel.de/tl_files/Stelle...ote/Technisch/)

  11. #11
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.473
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Dann würde ich einmal mit dem passenden Contao-Check die Installation überprüfen.

    Zudem kannst du in der Dateiverwaltung für die Ordner auch durch Klick auf das Schloss diese schützen.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  12. #12
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Habe ich gecheckt. Alles grün bis auf die "Register globals". Die wurden on gesetzt, obwohl off empfohlen wird. Wenn ich mit dem Schloss schütze, können die Dateien auch nicht über das FrontEnd genutzt werden.

  13. #13
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.558
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Der Hinweis aus Beitrag #5 scheint wohl in der Diskussion hier untergegangen zu sein. Darum solltest Du Dich kümmern!
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  14. #14
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Zitat Zitat von xchs Beitrag anzeigen
    Der Hinweis aus Beitrag #5 scheint wohl in der Diskussion hier untergegangen zu sein. Darum solltest Du Dich kümmern!
    Auf die Frage, ob Directory Listing bei mir aktiviert sei bekam ich vom Provider die Antwort
    der "mod_autoindex" für "Directory Listing" ist auf unseren Servern aktiviert.

  15. #15
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.336
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

  16. #16
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Jetzt will ich nur noch mal nachfragen:

    Also ich schreibe den "IndexIgnore *.blabla"-Befehl in meine htaccess und die betroffenen Files werden dann nicht mehr gelistet? Also sind dann quasi einfach unsichtbar, wenn jemand bis in die Ordner vordringt? Aber Contao sieht sie dann? Könnte ich auch mit IndexIgnore ganze Ordner aussperren von der Sichtbarkeit?

  17. #17
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.558
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Öffne die ".htaccess" im Contao-Hauptverzeichnis und füge am Anfang nach den Copyright-Kommentaren die folgende Direktive ein:
    Code:
    Options -Indexes
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  18. #18
    Contao-Fan
    Registriert seit
    22.06.2009.
    Ort
    Kassel
    Beiträge
    448

    Standard

    Aaaahhh okay. Danke! Jetzt haut er die Permission-Meldung raus, wenn man versucht sich per Hand durchzugraben. Aber zum Verständnis um mich weiterzubilden: Mit dem IndexIgnore lassen sich dann die einzelnen Dateitypen sperren?

  19. #19
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.558
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Du könntest auch mal in das Admin-Panel des Webhostings schauen; möglicherweise kann man das Directory Listing auch dort entsprechend einstellen.
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •