Thread Skripte nicht im Document-Root (Apache-Konfiguration) (16 answers)
Opened by plinepa at 2013-09-16 09:40

clms
 2013-09-16 23:14
#170325 #170325
User since
2010-08-29
373 Artikel
BenutzerIn
[default_avatar]
2013-09-16T16:56:16 bianca
2013-09-16T16:49:48 clms
Ungewöhnliche Pfade zu wählen, kann sinnvoll sein, wenn eine URL/ein Skript nicht öffentlich ist, sondern nur für einen begrenzeten Benutzerkreis gedacht ist.

Aber wenn doch den ganzen URL nur ein ausgewählter Personenkreis kennt, wozu dann noch verschleierte Verzeichnisnamen?

Die URL nur einem begrenzten Benutzerkreis zu nennen, reicht als Sicherheitsmaßnahme nicht aus. Vielleicht stößt ja doch ein Bösewicht drauf.

Aber was die Verschleierung im konkreten Beispiel für Vorteile haben soll, habe ich auch noch nicht kapiert. Habe ich das richtig gesehen: Die URL für das Skript ist /index.html - das findet also jeder Robot -, der Verzeichnispfad für das Skript /project/scripts/cgi/ (kein Unterverzeichnis der HTML-Root /project/html), nur intern in der Apache-Config wird /tzx25u8/ statt /project/scripts/cgi/ verwendet?

View full thread Skripte nicht im Document-Root (Apache-Konfiguration)