hallo..
es geht um die php-datei, in der für den mysql-datenbankzugriff die zugangsdaten gespeichert sind, also db-user, host, datenbank, und passwort.
Ich meine mal gelesen zu haben, dass man diese datei nicht im stammverzeichnis der homepage unterbringen sollte, falls auf dem server mal php ausfällt, und dann die datei zum download angeboten wird, kann mich aber nicht mehr genau erinnern wie man es machen sollte.
Ist es möglich diese Datei irgendwie sicherer unterzubringen? z.b. in einem speziellen ordner? oder muss man die rechte der datei irgendwie anpassen?
danke sehr
h.
Programmieren - alles kontrollieren 4.941 Themen, 20.708 Beiträge
Manchmal kommst du gar nicht drum herum, weil einige Hoster die keinen Ordner außerhalb des Webzugriffs gewähren.
Hier hilft es, die Datei mti den Zugansdaten in einen Unterordner zu legen und per .htaccess zu schützen.
In die Datei schriebst du:
deny from all
sie heißt wirklich genau ".htaccess", damit ist der Zugriff über gängige Wege blockiert. Keine 100%ige Lösung, aber die brauchbarste ;)
hallo..
danke, so wie ich das verstehe, packe ich die .htaccess mit in den neuen ordner.
würde das nicht bewirken, dass ich mich selber mit aussperre?
habe im netz eben noch so etwas gefunden:
order deny,allow
deny from all
allow from .meineseite.de
und muss ich nicht noch mich selber erlauben?
also den rechner mit dem ich per ftp daten hochlade ?
h.
Nein. htaccess wirkt nur bei Zugriffen über HTTP.
Die beste Lösung wäre natürlich immer noch wie von Vg angemerkt ein Verzeichnis außerhalb von htdocs (dem Root-Verzeichnis das der Webserver nach außen präsentiert)...
Gruß
Borlander
hallo.
ich habe den ordner nun eine verzeichnisebene höher als public_html abgelegt.
vielen dank
h.
habs jetzt so gemacht.
order deny,allow
deny from all
allow from meineseite.de
danke nochmal