php Konfig schützen

TheDarki

Cadet 4th Year
Registriert
Aug. 2006
Beiträge
111
Hallo zusammen,

alsoooooo... ich bin bestrebt die Sache so allgemein wie möglich zu halten :D :

Ich habe für jemanden eine kleine, feine Internetseite erstellt. Zu der Seite gehört ein php Kalender, den ich mir aus dem Netz gesaugt habe. Das Einrichten des Kalenders erforderte das Eintragen des Datenbankusers samt Passwort im Klartext in eine Datei, die nun auch auf dem Webserver liegt (und auch dort liegen muss).

Meine Befürchtung ist nun, dass jemand der die Kalendersoftware kennt und damit auch weiss wie die Datei heisst in der DB User und Passwort stehen, diese herunterlädt und die Daten dazu missbraucht um böse Dinge mit der Datenbank zu machen.

Alles was ich im Netz zur Abschottung solcher Dinge gefunden habe ging in Richtung Passwortschutz (.htaccess und so). Wenn ich das alles richtig verstehe, so müßte dann ja aber jeder, der den Kalender sehen will einen User und Passwort eingeben. Der Kalender soll aber auch lesend für die Öffentlichkeit uneingeschränkt zur Verfügung stehen.

Habe ich noch andere Möglichkeiten die Datei zu schützen?

Besten Dank und viele Grüße,

Darki
 
Die Konfigurationsdatei hat doch normalerweise nichts mit der Ausgabe der Daten zu tun oder sehe ich das falsch? So das du diese Datei getrost mit .htaccess schützen kannst. So mach ich das auch bei diversen CMS's.
 
Hui, das ging ja schnell!

Mit der Ausgabe hat sie AFAIK wirklich nichts zu tun. Ich dachte, ich kann nur ganze Verzeichnisse mit .htaccess schützen... aber wenn ich das auf Dateien runterbrechen kann, dann müßte das gehen.

Schaue ich mir morgen mal an!

Besten Dank,

Darki
 
naja
solange die config nicht auf .txt oder .xml oder .html oder oder oder sondern auf php endet kann da NICHTS passieren
 
Doch, wenn der PHP/Apache falsch konfiguriert ist, und die PHP Datein nicht geparst werden. Ist mir bei einem Free Hoster schon passiert.
 
luky37 schrieb:
das sollte es sein:


Code:
<Files config.php>
deny from all
</Files>

AAAAAAAAAAAAARGH! Er wusste den Dateinamen! ER WUSSTE DEN DATEINAMEN! AAAAAAAAARGH!

*Hüstel* wunderbar - vielen Dank! Das versuche ich gleich mal.

Viele Grüße,

Darki


Es hat funktioniert! Ahhh... ein rundum sicheres Gefühl....


Vielen Dank nochamal!

Darki
 
Zurück
Oben