Home | Registrieren | Einloggen | Suchen | Aktuelles


Forum » PHP & MySQL » Php-Directory-Listing-Script ignoriert Verzeichnisschutz Antworten
Php-Directory-Listing-Script ignoriert Verzeichnisschutz

hermanthegerman
Pixelschubser


Beiträge: 2


Ihr Lieben,

ich habe in einem Webverzeichnis ABC ein Php-Script installiert,
das ein Directory-Listing erzeugt. Sehr praktisch, weil serverseitig deaktiviert.
(Link : http://evoluted.net/community/code/directorylisting.php)

Einige Unterverzeichnisse von ABC sind mit einem htaccess Schutz versehen, der auch
tadellos funktioniert.

Allerdings ist der Schutz dahin, wenn über das Script auf die geschützten Unterverzeichnisse zugreift. Die vermeintlich geschützten Inhalte können auf diese Weise problemlos eingesehen werden, was natürlich zu vermeiden wäre

Ich habe irgendwo gelesen, dass man das Script so anpassen soll, dass die htaccess-Dateien geparst werden und somit berücksichtigt werden. Ich bin da komplett überfragt und würde gerne auf eure Hilfe zurückgreifen.

Danke im Voraus !!


  Profil   Editieren   Zitieren

Japedogg
Pixelschubser


Beiträge: 1


Hallo hermanthegerman,

also soweit ich das script verstanden habe, kannst du an dieser Stelle:

1: 
2: 
3: 
4: 
5: 
6: 
7: 
8: 
9: 
10: 
11: 
12: 
13:
/* Hide Files - If you wish to hide certain files or directories 
then enter their details here. The values entered are matched
against the file/directory names. If any part of the name 
matches what is entered below then it is now shown.*/

$hide = array(
   'dlf',
   'index.php',
   'Thumbs',
   '.htaccess',
   '.htpasswd'
);


die Dateien und Verzeichnisse eintragen, die NICHT gesehen werden dürfen.

Funktioniert meiner Meinung nach auch ganz gut.

Gruß Jape

Diese Nachricht wurde geändert von: Japedogg
  Profil   Editieren   Zitieren

hermanthegerman
Pixelschubser


Beiträge: 2


Hi Jape,

das ist richtig, du kannst bestimmte Dateien & Verzeichnisse ausblenden.
Das Problem besteht aber darin, dass passwortgeschützte Unterverzeichnisse eingesehen werden können über das genannte Script.

Beispiel :
Das genannte Directory Script befindet sich im Verzeichnis ABC.
Im Verzeichnis ABC gibt es ein Unterverzeichnis DEF, welche per htaccess geschützt wurde. Via meineurl.de/ABC erhalte ich mein Directory Listing, so weit so gut.
Allerdings habe ich dann auch FREIEN Zugriff auf das Unterverzeichnis DEF, welches sich übrigens aus technischen Gründen auch dort befinden muss. Der Htaccess-Schutz ist dahin.

Ich würde also gerne das Script anweisen, dass es in jedem Fall vorhandene htaccess-Dateien berücksichtigen muss, sprich eine Passworteingabe verlangt.

(Leider bekomme ich von den Programmierern des Scripts keinerlei Feedback)

  Profil   Editieren   Zitieren

schmchris
Mausakrobat


Beiträge: 163


Dies wird nicht funktionieren da htaccess nicht Scripte auf dem Server selbst gillt. Dies dies nur für http Aufrufe. Du musst wohl im Script die Verzeichnisse und Dateien welche nicht gezeigt werden eintragen / reinprogrammieren.

  Profil   Editieren   Zitieren
 

Antworten
Nach oben