Seite 1 von 2

Frage zu verzeichnis schutz

Verfasst: 10.08.2006 22:05
von Atti
Hallo
Sorry das ich Fragen muss hier meen Fragen:
Ich hab die letzte version von phpbb2 2.0.12 ich ahb gechöhrt eien instalatzion von den verzeichnissschutz ist nicht umbedingt notwendig, stimmt das?angeblich ists chon das vorchanden ind en neuen versionen.
Ich rede vom den Schutz :
http://www.phpbb.de/doku/kb/artikel.php ... l=htaccess

falls es notwendig sein sollte würde ich mich sehr darüber freun der mir das schritt für schritt mir erklärt den ich versteh da nicht das geringste
wie wo was wochin,.

Besser noch währe es wen mire iner das machen könnte damit cih es dan rein kopieren aknn wo immere s rein gechöhrt.
ich warte schon 3 tage darauf das ich das Forum endlich veröffendlichen kann, den es ist schon fetig bis auf diese sache hier die mich 3 tage lang non stop beschäftigt und ich keinen schritt weiter komme.
Auserdem hätte ich noch ne frage ich hab hier gelesen amnn sollte die admin datei irgendwie verlegen bzw von gleichen verzeichniss am server trennen wegen sicherheit, könnte mir das jemand auch erklären so das ich das raffe als anfänger ?
übrigens möchte ich gerne den Pfad phpbb2 gerne wegen url umbenenen
da meine tabelle auch phpbb_ heisst weiss ich nicht ob das gut geht,zwar fehlt die 2 am ende aber ich frage mal lieber ob eine umbenennung die tabbele beeinflussenw ürtde negativ??
kann mir Bitte jemand helfen damit ich endlich mein forum veröffendlichen kann ?
währe nett danke :oops:

Verfasst: 11.08.2006 11:43
von Xwitz
2.0.12? aktuell ist 2.0.21

Schau da mal: KB:sicher

Xwitz

Verfasst: 11.08.2006 12:10
von Atti
Hallo Xwitz

ja deine äuserung mit schaumal mit dieser seite ist gut,nur ich kenne die seite schon,ich raff trotzdem das nicht egal wie viel ich schau!!
Spetziel dieser punkt wie ich in da reinkopiert habe verstehe ich nicht was ist genau gemeint mit auserhelb ablegen??wie egnau geht das ich bin nun mal neu und raffe es dacher nicht,wenn cih die admin datei einfach ausen auf den webserver hin leg dan hab ich ein error !!also mache ichw as unbewusst falsch und genau ndas möchte ich rausfinden kann mir das jemand so erklären das es auch ein neuer versteht??
Danke


Eventuell habt ihr auch die Möglichkeit, die config.php außerhalb des Web-Ordners abzulegen, so dass Sie nicht über eine URL zu erreichen ist (wenn Sie auch nicht per FTP zugänglich sein soll, so benötigt ihr in aller Regel die Unterstützung eures Providers). Dazu verschiebt ihr die Datei in einen Ordner außerhalb des Web-Ordners und erstellt im PHP-Verzeichnis eine neue config.php mit folgendem Inhalt:

Verfasst: 11.08.2006 12:16
von tost
Auserdem hätte ich noch ne frage ich hab hier gelesen amnn sollte die admin datei irgendwie verlegen bzw von gleichen verzeichniss am server trennen wegen sicherheit, könnte mir das jemand auch erklären so das ich das raffe als anfänger ?
Kann es sein, dass du diesen Punkt meinst:
Trennt den Admin-Account von eurem normalen User-Account. Dabei habt ihr zwei Accounts, wobei ihr den ersten (mit normalen User-Rechten oder ggf. Moderator-Rechten) für die normale Arbeit verwendet. Für alle Admin-Aktivitäten verwendet ihr einen zweiten Account, der möglichst einen unscheinbaren Namen hat und nicht zum Posten verwendet wird. Dieser Account sollte auch nicht der sein, der bei der Installation automatisch angelegt wird, da er sonst über die ID zu identifizieren ist. Der Online-Status dieses Admin-Accounts sollte natürlich auch deaktiviert sein.
Das heißt du sollst dir einen Admin-Account mit einem guten Passwort mind. 6 Zeichen bspw. 8uaP1,hu oder ähnlich ausdenken und diesen als Administrator im Forum einsetzen.
Der Account selber sollte nur für administrative Dinge verwendet werden und ansonsten unsichtbar bleiben und nicht die ID 1 (gewöhnlicher Administrator) haben.
übrigens möchte ich gerne den Pfad phpbb2 gerne wegen url umbenenen
da meine tabelle auch phpbb_ heisst weiss ich nicht ob das gut geht,zwar fehlt die 2 am ende aber ich frage mal lieber ob eine umbenennung die tabbele beeinflussenw ürtde negativ??
kann mir Bitte jemand helfen damit ich endlich mein forum veröffendlichen kann ?
währe nett danke
Dann musst du mit PhpMyAdmin in der phpbb_config den script_path abändern.
Oder du änderst ihn über das Admin-Panel um und danach den Ordner mithilfe deines FTP-Clients.

edit: Und wenn alles nichts mehr hilft:
Jobbörse

Grüße

Verfasst: 11.08.2006 12:20
von tost
Eventuell habt ihr auch die Möglichkeit, die config.php außerhalb des Web-Ordners abzulegen, so dass Sie nicht über eine URL zu erreichen ist (wenn Sie auch nicht per FTP zugänglich sein soll, so benötigt ihr in aller Regel die Unterstützung eures Providers).
I.d.R reicht es den Zugriff auf die config.php zu verbieten.
Wobei diese auch normalerweise nicht eingelesen werden kann.
Also schreibe in deine .htaccess

Code: Alles auswählen

<Files config.php>
Deny from all
</Files>
Und gut ;-)

Tost

Verfasst: 12.08.2006 17:16
von Atti
Hallo Tost
Ja danke Tost das war eine gute erkläreung ich bin halt anfänger,auser ein paar HP´s usw hab ich noch nicht viel mit Programieren zu tun gechabt.

Ja du hast zu schluss geschrieben das da :

I.d.R reicht es den Zugriff auf die config.php zu verbieten.
Wobei diese auch normalerweise nicht eingelesen werden kann.
Also schreibe in deine .htaccess
Code:
<Files config.php>
Deny from all
</Files>



wochin rein muss ich das tun? ich meine ich schreibe oder kopiere mir das jetzt in meinen editor danach mit .htaccess den oder die datei speichern.
ok soweit hab ichs gerafft.
Und wochin muss das jetzt rein? einfach in den grossen ordner phpbb2? neben die anderen hin ablegen? oder noch in einen spetzielen ordner?irgendwo hinen posten?

übrigens ichw eiss nicht ob das richtig ist ich hab heute fr+h noch diese anti wurm dati da rein gepostet du weiss schon diese wurm sache da gabs so eine schutz datei die auch in das format .htaccess gespeichert ist.
Ich hab sie so dan abgespeichert und einfach in den grossen phpbb2 ordner neben die anderen hin gelegt ,ist das jetzt richtig so oder doch falsch?

aja übrigens wie ist das eigendlich, wenn jetzt einige ordner existirene die gleich bennant sind wie etwa .htaccess kommt da dan nicht das verzeichnis durcheinander? wegen des gleichen ordnernamens .htaccess ??

Übrigens danke für die Hilfe sehr nett, bin halt neu da raffe ich halt einiges nicht sofort :oops:

Verfasst: 12.08.2006 17:31
von AngiWaters
Huhu!

Ein gutgemeinter Tip: Ab und an ein paar Kommas tun der Leserlichkeit sehr gut :) ist nicht bös gemeint, wirklich nicht, aber dein Text ist wirklich sehr anstrengend zu lesen...

Verfasst: 12.08.2006 20:12
von tost
Ein gutgemeinter Tip: Ab und an ein paar Kommas tun der Leserlichkeit sehr gut ist nicht bös gemeint, wirklich nicht, aber dein Text ist wirklich sehr anstrengend zu lesen...
Jep, das senkt die Hilfsbereitschaft vieler User enorm ;-) und das willst du sicherlich nicht.
----
Die .htaccess kommt dorthin, wo auch index.php, config.php und search.php .... liegen.
übrigens ichw eiss nicht ob das richtig ist ich hab heute fr+h noch diese anti wurm dati da rein gepostet du weiss schon diese wurm sache da gabs so eine schutz datei die auch in das format .htaccess gespeichert ist.
Ich hab sie so dan abgespeichert und einfach in den grossen phpbb2 ordner neben die anderen hin gelegt ,ist das jetzt richtig so oder doch falsch?
Du meinst sicherlich dies

Die Erklärung wo die Datei nun hin muss gab ich dir zwar oben bereits, doch im orig. Link steht es auch noch deutlich !
Diese Datei funktioniert nur mit einem Apache-Server und ist als .htaccess (siehe auch diesen Artikel) in das Foren-Stamm-Verzeichnis zu stellen (also in das Verzeichnis, in dem sich auch die config.php befindet).
Ein Punkt vor einer Datei ist in der Windows - Welt ungewohnt, unter Linux ist alles wovor ein Punkt steht versteckt.
Daher erstelle eine htaccess.txt mit dem Editor und benenne sie anschließend mit deinem FTP-Client um.
Der Editor kann das glaube ich nicht selber so wie du es brauchst/möchtest.
Aber ich muss gestehen mich mit diesem kleinen Programm aus der Windows-Welt nicht auszukennen ;-)

Grüße

Hallo

Verfasst: 12.08.2006 21:21
von Atti
Ja Sorry wegen der schrifft bin halt verwirrt!!

tost du hast gesagt in .htaccess speichern ?!

deswegen fragte ich ja vorchin oben 2x im selben verzeichnis . .htaccess
geht nicht weil schon die datei besteht,und zwar diese hier
http://www.phpbb.de/viewtopic.php?t=73948
ich hab die in .htaccess unter (phpBB2) gespeichert neben den restlichen unterordnern (index.php, config.php und search.php... ).

wie muss ich jetzt diese <files> also speichern nur mit .htaccess ist nicht möglich.

Zur Info ich hab keinen Windows server sondern einen Apache-Server
in Linux Betriebssystem!
Mein PC ist Win.XP jedoch nicht der server.


Wie ist das eigendlich mit den restlichen ordnern wie admin.db,images,icludes,language..usw! ich hab hier irgendwo gelsen die müssen auch gesichert werden.

Würde mich freuen wenn ihr das kurz erklären könntet,leider bin Ich anfänger und muss mich deshalb hier erst einleben mit dem Thema,deswegen Bitte um Geduld danke =)

Nochmal ich

Verfasst: 12.08.2006 21:41
von Atti
Huhu ja sorry für den spamm ich hab grad mal testweise im Editor die datei einfach so benannt (.htaccess.config.php) ist das richtig so? so würde es nähmlich was speichern mal betrifft Funktionieren.

Wenn es richtig ist was ich Hoffe könnte ich wenn es Besser oder sicherer ist, auch die anderen so machen wie Admin,db,images usw...??
und dan unter phpBB2 ablegen neben den anderen,
oder liege ich da jetzt am Holzweg.?
:oops: