Welche Dateiberechtigungen entziehen, damit Webserver nicht mehr zugreifen kann?

Status
Für weitere Antworten geschlossen.

iOOi

Benutzer
Mitglied seit
22. Jul 2018
Beiträge
187
Punkte für Reaktionen
0
Punkte
22
Ich möchte manche Dateien, Ordner mit Unterordnern im web Ordner für den Webserver unzugänglich machen. Ich habe dazu bei der Genehmungsbearteitung der Gruppe System und dem User http alle Rechte verweigert. Das hat nicht genutzt, der Webserver liefert die Dateien immer noch aus.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
vllt guckste einfach mal wer der "Eigentümer" der Datei ist und setzt das Recht auf 600(r/w)?
 

iOOi

Benutzer
Mitglied seit
22. Jul 2018
Beiträge
187
Punkte für Reaktionen
0
Punkte
22
Laut File Station bin ich der Besitzer. Ich bin nicht in der Admin Gruppe.

Wie Recht auf 600(r/w) setzen? Mit File Station?

Bei File Station / Eigenschaften / Genehmigung habe ich als Admin die Vererbung unterbrochen und für Unterordner, diesen Ordner und alle Dateien das eingestellt: Benutzer haben Schreib- & Leserechte, und die Gruppe Admin hat alle Rechte. Für die Gruppe System ist alles verweigert.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Ich frag mal ganz dumm andersrum: warum schmeisst Du einen Ordner in den Ordner des Webservers, wenn er sowieso nicht drauf zugreifen soll? Das macht einfach mal so "gar keinen" Sinn...
 

iOOi

Benutzer
Mitglied seit
22. Jul 2018
Beiträge
187
Punkte für Reaktionen
0
Punkte
22
Weil dieser geheime Bereich nur statische html-Seiten enthält, die haufenweise relative Links zu den nicht geheimen Teilen der Homepage enthalten. Für den geheimen Teil ist also kein Webserver, sondern lediglich ein Browser nötig. Es recht also lediglich die lokale SMB Freigabe, um die geheime Homepage nutzen zu können.
 

iOOi

Benutzer
Mitglied seit
22. Jul 2018
Beiträge
187
Punkte für Reaktionen
0
Punkte
22
Wenn das Verbergen vor dem Webserver nicht funktioniert, muss ich den geheimen Teil aus dem web Ordner nehmen. Dann muss ich jedoch die vielen Links anpassen. :-(
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Evtl. via .htaccess eine Zugangsauthentizierung anfordern?
z.B. index.html = öff. Startseit mit zugänglichen Links
z.B. index_geheim.html = geheime Seite mit den Links
 

iOOi

Benutzer
Mitglied seit
22. Jul 2018
Beiträge
187
Punkte für Reaktionen
0
Punkte
22
Früher hatte laut einigen Berichten der Webserver am NAS .htaccess nicht richtig interpretiert. Vielleicht funktioniert das jetzt schon. Ist mir jedoch zu riskant. Da braucht nur mal jemand versehentlich die Datei löschen, und schon liegt alles offen. Wenn es durch die Rechtevergabe auf Dateibasis vom Betriebssystem blockiert wird, erscheint mir das sicherer. Denn egal was mit den Dateien gemacht wird, die Sperre sollte bleiben.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
"jemand" ... "versehentlich"... ey samma?! :D

"Es recht also lediglich die lokale SMB Freigabe, um die geheime Homepage nutzen zu können."... damit ist das Thema doch schon längst geklärt - einfach nicht im webroot liegen haben ;)
 

iOOi

Benutzer
Mitglied seit
22. Jul 2018
Beiträge
187
Punkte für Reaktionen
0
Punkte
22
Noch mal:
Weil dieser geheime Bereich nur statische html-Seiten enthält, die haufenweise relative Links zu den nicht geheimen Teilen der Homepage enthalten. Für den geheimen Teil ist also kein Webserver, sondern lediglich ein Browser nötig. Es recht also lediglich die lokale SMB Freigabe, um die geheime Homepage nutzen zu können.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.586
Punkte für Reaktionen
1.434
Punkte
288
Ich verstehe da nicht, warum im konkreten Fall diese Dateien überhaupt geheim sein müssen. Enthalten sie doch eh nur Links zu den nicht geheimen Teil der Homepage.

Ach ja, warum passt du nicht einfach die Links in den nicht geheimen Seiten der Homepage an? Macht die geheimen nämlich überflüssig.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat