frage zu .htaccess

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
phpneuling
Mitglied
Beiträge: 76
Registriert: 26.04.2005 16:04

frage zu .htaccess

Beitrag von phpneuling »

hi ist der code nur gegen den wurm ?

und soll ich das auch noch bei 2.0.1.4 benutzen oder ist der bug dort schon behoben ?

Code: Alles auswählen

RewriteEngine On 

# prevent access from santy webworm 
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR] 
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR] 
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR] 
RewriteCond %{QUERY_STRING} ^(.*)wget\%20 
RewriteRule ^.*$ http://127.0.0.1/ [R,L] 

# prevent pre php 4.3.10 bug 
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b 
RewriteRule ^.*$ http://127.0.0.1/ [R,L] 

# prevent perl user agent (most often used by santy) 
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC] 
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
wie ist der code um mein admin verz. mit htaccess zu schützen ?

vielen dank
Mario Siebert
Mitglied
Beiträge: 2295
Registriert: 09.12.2003 15:02
Wohnort: Irgendwo im Nirgendwo

Re: frage zu .htaccess

Beitrag von Mario Siebert »

phpneuling hat geschrieben:wie ist der code um mein admin verz. mit htaccess zu schützen ?
Hier findest du eine Anleitung dazu wie man ein Verzeichnis mit htaccess schützt: verzeichnisschutz

Grüße Mario
Wer gegen eine geringe Gebühr (höhe der Gebühr bestimmst du selbst!!) ein phpBB installiert oder Mods eingebaut haben möchte sollte sich melden unter: netcom_service@gmx.net - Bisherige Aufträge 68.071
Auf Anfrage führe ich auch Reparaturen/Updates und Serverumzüge durch oder baue Mods!
phpneuling
Mitglied
Beiträge: 76
Registriert: 26.04.2005 16:04

Beitrag von phpneuling »

hi,ich habe jetzt die 2 dateien erstellt

Code: Alles auswählen

# .htaccess-Datei fuer Web-Verzeichnis /service
AuthType Basic
AuthName "Service-Bereich"
AuthUserFile /usr/verwaltung/web/.htusers
AuthGroupFile /usr/verwaltung/web/.htgroups
require user  Werner Dieter Heidi
require group Servicetechniker

als .htaccess

und
# Benutzerdatei fuer Web-Projekt
Werner:Herakles
Manfred:Dionysos
Janine:Olympia
Anke:Hydra
Bernd:Poseidon
Karin:Hera
Christina:Athena
Andreas:Apollon
Dieter:Archilles
Heidi:Diana
als .htusers beide sind im ordner admin!

und jetzt ist der schutk aktiv ?
bzw. wie kann ich das testen ?

danke und gruss
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“