Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Hallo!

Ich habe eine kurze Frage zu der ".htaccess" Funktion, mit deren Hilfe man Verzeichnisse auf einem Webserver sperren kann.

Ist das 100%ig sicher?

Ich wollte auf meiner Homepage einen Bereich erstellen, der nur für Mitglieder ist und persönliche Sachen und Termine enthält.

Diesen Bereich soll man ohne Benutzerkennung und Paßwort nicht erreichen können, auch nicht mit 'nem Download-Proggi.

Geschrieben

richtig konfiguriert ist das wohl das sicherste. genügend zeit vorrausgesetzt wär es natürlich zum beispiel möglich alle kombinationen durchzuprobieren, man könnte auch den web-server selbst angreifen, usw, usw....

aber soweit ich weiß ist dieses verfahren an sich sicher...

Geschrieben

Hallo,

sicher ist relativ.

Bei einer Basic htaccess Authentifizierung werden Benutzername und Passwort im Klartext übertragen.

Bei Digest wird das Passwort verschlüsselt, es ist aber trotzdem durch ausprobieren, relativ leicht zu entschlüsseln. Besonders wenn passwörter genommen werden die in Wörterbüchern stehen.

Wenn du eine absolut sichere Authentifizierung benötigst, kommst du um ssl nicht herum.

Allerdings reicht dann auch eine Basic Authentifizierung.

Gruß Jaraz

Geschrieben

Also sagen wir es so am sichersten ist es den Server auszulassen, oder chmod 000 ;), aber der .htacces schutz ist der "beste" wird auch sehr viel genutzt.

Geschrieben

durch den richtigen einsatz von ssl +seversecurityconfigaration und sinnvolle passwordlänge +komplexität ist es seeeeehr sicher :)

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...