Zugriffsrechte bei .htpasswd-Datei

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Zugriffsrechte bei .htpasswd-Datei

    Hallo,
    hab ne Frage bezüglich den Zugriffsrechten von .htpasswd-Dateien.

    Also ich hab mir eine mit htaccess geschützte Webside erstellt, und ein PHP-Skript geschrieben, mit dem man das Kennwort in der .htpasswd-Datei ändern kann. Damit ich aber Zugriff auf diese Datei habe, musste ich die Zugriffsrechte auf 777 setzten.
    Besteht damit eine Sicherheitslücke? Eigentlich kann man .ht...-Dateien nicht downloaden, weshalb ich da keine Bedenken bezüglich Sicherheit habe.

    MfG Stargast

  • #2
    Da man .ht-Files bei entsprechender Konfiguration des Webservers tatsächlich nicht über Web abrufen kann, besteht lediglich die Gefahr, das sie jemand via FTP oder SSH zu sehen bekommt. Auch wenn normalerweise nur der Hash der Passwörter drinsteht, würde ich das aber als unsicher einstufen.

    Kommentar

    Lädt...
    X