Partyflock
 
Forumonderwerp · 657625
Waarschuw beheerder
Hoe kan ik er voor zorgen dat bepaalde mappen van een website niet te benaderen zijn?

De site wordt gehost bij XS4All. Moet ik dat aan XS4All vragen of kan ik dat d.m.v. een scriptje zelf doen?
Waarschuw beheerder
donateur
Niet in je 'WWW' map zetten, of met .htaccess bestanden gaan werken om mappen af te schermen en/of te beveiligen d.m.v. een wachtwoord o.i.d.
laatste aanpassing
Waarschuw beheerder
Je kan ze met wachtwoorden beveiligen. Dit gaat zoals hackwizzard zegt met .htaccess files (en wellicht een group en user file).

Je kan hier er meer informatie over lezen:

http://httpd.apache.org/docs/howto/htaccess.html

Als het simpel is en als je me precies uit kan leggen wat je wilt kan ik ook wel even zo'n file voor je in elkaar flansen (Y)
Waarschuw beheerder
Brutus daar heb je een punt, ik heb het mischien niet helemaal goed uitgelegd:

De inhoud van de mappen moet wel weergegeven kunnen worden. Het is bijv. een map met een database erin, of mijn images directory. Ik wil die database dus wel kunnen gebruiken, maar ik wil niet dat iemand de url in kan typen en zo die database kan downloaden.

Hackwizzard & Narotic: Moet ik dan nog steeds met die .htaccess files werken?
laatste aanpassing
Waarschuw beheerder
Database dir kan je goed beveiligen met .htaccess.

Een file met ongeveer het volgende zou die kunnen beveiligen:

Order Deny,Allow
Deny from all
Allow from 127.0.0.1


Maar goed, wat voor database is het dan dat dat gewoon een file is?
Waarschuw beheerder
Gewoon een access database (.mdb)

en die 127.0.0.1 is het ip adres van de server?
Waarschuw beheerder
127.0.0.1 is de localhost. Dan zou alleen de server zelf hem kunnen benaderen. Maar goed, als je indexing uit hebt staan zou iemand de naam van de database moeten raden, dus echt onveilig is het niet om gewoon de file erop te zetten.

Wil je hem alsnog beveiligen, probeer het dan even met bovenstaand .htaccess filetje. Het kan wellicht nog zijn dat er de publieke IP adressen van de server nog achter moeten. Probeer het eerst 's alleen met 127.0.0.1 en test dat 's.
 
Waarschuw beheerder
donateur
hij zou zo moeten werken toch?
Waarschuw beheerder
Ja, waarschijnlijk wel, hij kan zelfs nog wat simpeler:

Order Allow, Deny
Allow from 127.0.0.1


Waarschuw beheerder
Thnx ik ga het ff proberen (y)