Ich der BOT Killer hat noch eine Frage :)

Belee

Lt. Commander
Registriert
Dez. 2006
Beiträge
1.518
Ich schon wieder...die BOTs lassen mir keine Ruhe deshalb noch eine Frage...

Wenn ich ein Verzeichnis mit htaccess schütze, ihm also ein PW verpassen "ich habe es noch nicht testen können da ich nicht daheim bin", dann sollten Bots doch eigentlich nicht in der Lage sein ein Script in diesem Verzeichnis zu starten oder?
Nur wie sieht es dann aus wenn das Script welches in dem Verzeichnis liegt von einem anderen Script benötigt wird? hat es Zugriff darauf?
 
Meines Wissens nach sollten Bots auch nur einen HTTP-Request starten wodurch die Frage eigentlich beantwortet sein sollte: Ich denke schon.

Wenn ein Script ein anderes benötigt und dieses auf dem selben Server liegt, dann würde ich sagen ist es davon abhängig, wie es aufgerufen wird? Include arbeitet ja anders als file_get_contents().
 
Belee schrieb:
Wenn ich ein Verzeichnis mit htaccess schütze, ihm also ein PW verpassen "ich habe es noch nicht testen können da ich nicht daheim bin", dann sollten Bots doch eigentlich nicht in der Lage sein ein Script in diesem Verzeichnis zu starten oder?

Nein, sind sie nicht.

Belee schrieb:
Nur wie sieht es dann aus wenn das Script welches in dem Verzeichnis liegt von einem anderen Script benötigt wird? hat es Zugriff darauf?

Das funktioniert. Skripte innerhalb deines Servers verwenden idR nicht http, sondern direkt das Dateisystem.


Allerdings wie in mindestens 2 anderen Threads von dir schon gesagt, warum ziehst du die zu schützenden Files nicht aus deinem webroot-Verzeichnis raus? Dann sparst du dir htaccess, die Skripte auf dem Server können auf sich zugreifen wie sie lustig sind und deine Bots kriegen noch weniger mit.
 
Zuletzt bearbeitet:
Hi

Über Root kann ich nix mehr machen, der Hoster wo ich jetzt bin gibt keinen Zugriff drauf. Das einzige was ich machen könnte ist, im Root selbst ein z.B. /home Verzeichnis zu erstellen und die Domains da draufzeigen zu lassen, home wäre dann quasi mein Root, ich hätte dann praktisch meinen eigenen über Root, doch dazu müsste ich komplett alles neu hochladen. Das wollte ich aber irgendwie vermeiden. Aber wird wohl dann doch das beste sein.
 
Zurück
Oben