config.php mit .htaccess absichern

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
volker@23
Mitglied
Beiträge: 17
Registriert: 18.08.2006 19:59
Kontaktdaten:

config.php mit .htaccess absichern

Beitrag von volker@23 »

Ich habe in dem Thread "So mache ich mein Board sicher" gelesen, wie man die cofig.php per .htaccess absichert. Jetzt frage ich mich: Ist das wirlich sinnvoll? Z.b. bei phpbb.de wird dieser Schutz ja nicht benutzt...

Code: Alles auswählen

<Files config.php>
Deny from all
</Files>
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Wieso wird der bei phpBB nicht benutzt? :roll:
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Nur weil er nicht benutzt wird, heisst es doch nicht, dass er sinnlos ist....

Probier das
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
h-o
Mitglied
Beiträge: 385
Registriert: 09.08.2004 16:17

Beitrag von h-o »

volker@23 hat geschrieben:Darum: http://www.phpbb.de/config.php
8)
Wenn aus irgendeinem Grund die Datei nicht richtig von PHP interpretiert wird, sei es wegen einer fehlerhaften Konfigurierung oder weil der PHP-Interpreter "ausfällt" und stattdessen vielleicht sogar der Quellcode angezeigt wird, schadet eine .htaccess mit Deny zumindest nicht.

Davon abgesehen, befindet sich die "richtige" config.php hier bei phpbb.de sowieso außerhalb des Stammverzeichnisses :-)
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

h-o hat geschrieben:...Davon abgesehen, befindet sich die "richtige" config.php hier bei phpbb.de sowieso außerhalb des Stammverzeichnisses :-)
Und das ist auch gut so.... :D
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Benutzeravatar
Gumfuzi
Ehemaliges Teammitglied
Beiträge: 2454
Registriert: 26.03.2004 22:25
Wohnort: Linz, AT
Kontaktdaten:

Beitrag von Gumfuzi »

Kannst die Datei ja auch in den includes-Ordner geben, denn der sollte auch in der Form geschützt sein.

Anleitung dazu ist hier zu finden.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“