1. Weiterleitung zu NetzLiving.de
  2. Forum
    1. Unerledigte Themen
  3. zum neuen Forum
  • Anmelden
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Informatik Forum
  2. IT-Infrastruktur und Administration
  3. Netzwerktechnologien

.htaccess: Wozu "order allow, deny"?

  • osiris
  • 13. März 2008 um 20:34
  • Unerledigt
Hallo zusammen,

das Informatik-Forum geht in den Archivmodus, genaue Informationen kann man der entsprechenden Ankündigung entnehmen. Als Dankeschön für die Treue bekommt man von uns einen Gutscheincode (informatikforum30) womit man bei netzliving.de 30% auf das erste Jahr sparen kann. (Genaue Infos sind ebenfalls in der Ankündigung)

Vielen Dank für die Treue und das Verständnis!
  • osiris
    Punkte
    695
    Beiträge
    109
    • 13. März 2008 um 20:34
    • #1

    Hallo,
    folgende Frage zu .htaccess:

    Wenn ich auf einem Apache-Server einen bestimmten Bereich schützen will, benutze ich dazu ja die Dateien .htaccess, .htpasswd und .htgrp (bei Apache 2 ist das wahrscheinlich schon anders...).

    Nun gibt es da die beiden Optionen allow from und deny from, die man z.B. in einem Campusnetz dazu nutzen kann, Zugriffe aus bestimmten Subnetzen zu unterbinden oder eben nicht.

    Normalerweise legt man da auch eine Rangordnung fest:

    oder deny, allow -> Gebote heben Verbote auf

    Heißt also, dass ich bspw. zunächst mal alles verbieten kann, also:

    deny from all -> niemand darf irgendwas

    allow from 232.323.666 -> dies gilt jetzt nicht mehr für alle Requests, die von dieser IP kommen.

    Nun meine eigentliche Frage:

    Was hätte es für einen Sinn eine order allow, deny zu setzen?

    Wenn ich einmal alles erlaube, brauche ich es ja nicht mehr zu verbieten.
    Na ja, sicher macht das an irgendeiner Stelle Sinn. Sonst gäbe es diese Möglichkeit ja nicht.
    Nur wo liegt der?

  • Paulchen
    Gast
    • 13. März 2008 um 21:18
    • #2
    Zitat von osiris

    Wenn ich auf einem Apache-Server einen bestimmten Bereich schützen will, benutze ich dazu ja die Dateien .htaccess, .htpasswd und .htgrp (bei Apache 2 ist das wahrscheinlich schon anders...).

    Das Konzept hat sich nicht geändert. Trotzdem würd ich mich an deiner Stelle mit Apache 2 beschäftigen. Apache 1.3 wird zwar noch gepflegt, ich behaupe aber mal, Apache 2

    Zitat von osiris

    Was hätte es für einen Sinn eine order allow, deny zu setzen?

    Blacklisting (ich will den Zugriff für alle erlauben, außer 192.168.5.2 und 10.0.0.27)?

  • michi204
    Punkte
    7.268
    Beiträge
    1.318
    • 13. März 2008 um 21:30
    • #3
    Zitat von Paulchen


    Blacklisting (ich will den Zugriff für alle erlauben, außer 192.168.5.2 und 10.0.0.27)?

    Code
    <Directory /var/www/htdocs/review/>
       Order Allow, Deny
       Allow from all
       Deny from 192.158.254.
    </Directory>

    (quelle: i. ristic - apache security)

    lg,
    michi

  • Maximilian Rupp 27. Dezember 2024 um 12:12

    Hat das Thema aus dem Forum Netzwerk nach Netzwerk verschoben.

  1. Datenschutzerklärung
  2. Impressum