Frage zu .htaccess

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

oldolson

Benutzer
Registriert
29. Dez. 2008
Beiträge
30
Reaktionspunkte
0
Punkte
6
Hallo!

Ich habe testweise eine Homepage freigegeben, allerdings befindet sich in dem Web-Verzeichnis auch phpMyAdmin.
Um dieses nur in meinem internen Netzwerk verfügbar zu machen, möchte ich eine .htaccess hinzufügen. Welchen Inhalt muss diese haben? Ich habe bisher zwei Ansätze gefunden:

RewriteEngine on
RewriteCond %{REMOTE_ADDR} !^192\.168.*$
RewriteRule ^.*$ - [forbidden]

oder

order deny,allow
deny from all
allow from 192.168.

ist es egal, welche Variante ich nehme? Wo liegen die Unteschiede? Wie sieht es mit Unterverzeichnissen aus, sind diese auch geschützt?
Kenne mich damit noch nicht aus :)

Grüße,
Olli
 
hi,

ich weiss nicht genau wie die erste ist, aber die zweite sollte reichen.
Ab diesem ordner an kommst du nur lokal drauf. also auch die Unterordner und dessen unterordner.

Versuch es und teste es einfach ob du geht oder nicht geht wenn du deine DS über die IP (nicht 192.168....) öffnest, dann siehst du ob es geht oder net.
 
Der erste Teil filtert die Datenpakete von Rechnern die nicht aus dem lokalen Netz zu stammen per RewriteEngine aus; das zweite Skript ist meist im Zusammenhang mit einer Directory-Klausel sinnvoll, kann aber auch alleine stehen. Beide sollten ab einem Directory auch alles in der Hierarchie tiefer absichern, wenn keine weiteren Vereinbarungen getroffen wurden.

Die ausführliche Beschreibung ist - wie immer - in etwas umständlich zu lesenden Manuals beim Apache-Server zu finden. Manchmal muss man auch wie MaTriX schon sagte, einfach ausprobieren, was geschickter ist. Da die Lösungen an verschiedenen Stellen in der Input-Chain des Apache abgewickelt werden, können ganz 'kleine' Unterschiede bestehen.

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat