1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. IT-Infrastruktur und Administration
  3. Netzwerktechnologien

.htaccess: Wozu "order allow, deny"?

  • osiris
  • 13. März 2008 um 20:34
  • Unerledigt
  • osiris
    8
    osiris
    Mitglied
    Punkte
    695
    Beiträge
    109
    • 13. März 2008 um 20:34
    • #1

    Hallo,
    folgende Frage zu .htaccess:

    Wenn ich auf einem Apache-Server einen bestimmten Bereich schützen will, benutze ich dazu ja die Dateien .htaccess, .htpasswd und .htgrp (bei Apache 2 ist das wahrscheinlich schon anders...).

    Nun gibt es da die beiden Optionen allow from und deny from, die man z.B. in einem Campusnetz dazu nutzen kann, Zugriffe aus bestimmten Subnetzen zu unterbinden oder eben nicht.

    Normalerweise legt man da auch eine Rangordnung fest:

    oder deny, allow -> Gebote heben Verbote auf

    Heißt also, dass ich bspw. zunächst mal alles verbieten kann, also:

    deny from all -> niemand darf irgendwas

    allow from 232.323.666 -> dies gilt jetzt nicht mehr für alle Requests, die von dieser IP kommen.

    Nun meine eigentliche Frage:

    Was hätte es für einen Sinn eine order allow, deny zu setzen?

    Wenn ich einmal alles erlaube, brauche ich es ja nicht mehr zu verbieten.
    Na ja, sicher macht das an irgendeiner Stelle Sinn. Sonst gäbe es diese Möglichkeit ja nicht.
    Nur wo liegt der?

  • Paulchen
    1
    Paulchen
    Gast
    • 13. März 2008 um 21:18
    • #2
    Zitat von osiris

    Wenn ich auf einem Apache-Server einen bestimmten Bereich schützen will, benutze ich dazu ja die Dateien .htaccess, .htpasswd und .htgrp (bei Apache 2 ist das wahrscheinlich schon anders...).

    Das Konzept hat sich nicht geändert. Trotzdem würd ich mich an deiner Stelle mit Apache 2 beschäftigen. Apache 1.3 wird zwar noch gepflegt, ich behaupe aber mal, Apache 2

    Zitat von osiris

    Was hätte es für einen Sinn eine order allow, deny zu setzen?

    Blacklisting (ich will den Zugriff für alle erlauben, außer 192.168.5.2 und 10.0.0.27)?

  • michi204
    26
    michi204
    Mitglied
    Reaktionen
    63
    Punkte
    7.268
    Beiträge
    1.318
    • 13. März 2008 um 21:30
    • #3
    Zitat von Paulchen


    Blacklisting (ich will den Zugriff für alle erlauben, außer 192.168.5.2 und 10.0.0.27)?

    Code
    <Directory /var/www/htdocs/review/>
       Order Allow, Deny
       Allow from all
       Deny from 192.158.254.
    </Directory>

    (quelle: i. ristic - apache security)

    lg,
    michi

  • Maximilian Rupp 27. Dezember 2024 um 12:12

    Hat das Thema aus dem Forum Netzwerk nach Netzwerk verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Rechtliches

Impressum

Datenschutzerklärung