Tom: wie sicher sind geschützte Verzeichnisse?

Beitrag lesen

Hello,

Wie sicher sind eigentlich durch .htaccess geschützte Verzeichnisse?

Das kommt immer auf das Protokoll an, mit dem man zugreift.
Da der Apache mMn im Vergleich zu anderen Websewrvern sehr sicher ist, dürfte es schwer sein, mit HTTP in ein "geschütztes Verzeichnis" hineinzugucken. Brute Force mal unberücksichtigt gelassen.

Ich meine es ist klar dass ein Hacker überal reinkommt,

Das kommt doch auch auf den Programmierer der Seite und den Server-Admin an.

aber wie sieht es aus mit normalsterblichen? z.B. die Konkurenz, wie einfach ist es für die in einen geschützten Bereich einer Web zu gelangen?

Ich würde im Web keine geheimen Dinge ablegen. Der NSI ist überall... Allerdings haben die in der Vergangenheit schon oft unter Beweis gestellt, dass sie nicht die besten Leute haben *gg*
Die Leute aus Pakistan _sind_ besser.

Ich finde es auch ziemlich witztig das ein durch .htaccess geschütztes Verzeichnis beim Loginbereich schon mal den Username offenlegt (geben Sie das Passwort für "Username" ein...)

Das wird doch wohl nur an Deinem Browsaer liegen und dass der sich den Namen gemerkt hat.

Gibt es eine sicherere Art als .htaccess um Verzeichnisse zu schützten?

Ja, gar nicht erst auf Medien, die über Netze erreichbar sind, abspeichern.

Mal ernsthaft:
Die Browsertechnologie als solche ist hier die Schwachstelle. Es handelt sich um ein Frintend-Programm, dass in der hauptsache von einer der mächtigsten (Software-)Firmen der Welt verbreitet wird und/oder auf Betriebssystemen dieser "Firma" läuft. Was das alles noch unentdecktes macht, mag ich mir kaum vorstellen.

Aber auch Lotus Notes Clients, die gewiss für "Otto Normal" schon viel mehr Sicherheit bieten, haben Lücken. Allerdings wird hier nichts mehr unverschlüsselt übertragen.

Der .htaccess-Schutz bezieht sich nur auf HTTP-Zugriffe.
Wenn Du also auf einem 'normal' eingerichteten Server hostest, der von mehreren Kunden genutzt wird, dann sind meistens Lücken für Querzugriffe vorhanden. Allerdings sind viele Provider im letzten Jahr schon sehr viel besser geworden. Die lesen wohl hier mit *gg*

Harzliche Grüße aus http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau