 |
| Hinweise |
Willkommen im TP-Hilfe-Forum!Dies ist ein Forum zu den Themen Photoshop, Dreamweaver, Flash, Selbständigkeit und mehr, in dem Du Hilfe, Anleitung oder eine Lösung zu Deinen Problemen erhältst. Aktuell bist Du in unseren Foren als Gast mit reinen Leserechten unterwegs. Wenn Du Dich registrierst, kannst Du eigene Themen verfassen, Fragen stellen und privat mit anderen TPlern kommunizieren. Weitere Foren werden zugänglich, und Du wirst – falls gewünscht – per Mail über neue Beiträge informiert. Die Registrierung ist schnell und kostenlos. Sollten bei der Registrierung Fragen auftauchen, reicht ein Klick in unsere Hilfe - Häufig gestellte Fragen oder eine kurze Mitteilung an das Support-Team. Viel Spaß bei Traum-Projekt.com |
28.11.2007, 14:47
|
#1
|
|
TP-Veteran
Registriert seit: Jul 2003
Ort: oben rechts
|
.htaccess oder passwortgeschützte Zipdatei
Hallo,
wir wollen auf unserer Seite, die wir jetzt in Angriff nehmen, einen Bereich
einrichten in dem wir Dokumente zum Download anbieten, diese sind nur für
bestimmte Leute gedacht.
Ich bin Admin, aber alle anderen Büromitglieder sollen die Möglichkeit haben
Dokumente hochzuladen.
Nun bin ich mir nicht ganz sicher,welches dafür der richtige Weg ist, und
hatte die Idee, statt passwortgeschützte Verzeichnisse anzulegen, die
Dateien zu zippen und mit Passwort zu schützen, das scheint mir
praktikabler für die Anderen. Leider habe ich überhaupt gar keine Ahnung
wie sicher ein WinZip Passwortschutz ist, viel/wenig mehr/weniger sicher als
Schutz per .htaccess?
Ist das ein gangbarer Weg?
fragt
Matthias
PS: Wir gehen das mit Joomla 1.5 an
__________________
85% reichen aus
|
|
|
28.11.2007, 14:51
|
#2
|
|
TP-Urgestein
Registriert seit: Nov 2003
Ort: NRW
|
Ich wurde das Verzeichnis einfach mit .htaccess schützen und die Daten via FTP hochladen. Wenn keiner mit einem FTP Client umgehen kann, einfach ein web-ftp nutzen, denn man gleich so konfiguriert, dass nach Aufbau der Connection der User sich im geschütztem Ordner befindet.
|
|
|
28.11.2007, 14:54
|
#3
|
|
TP-Veteran
Registriert seit: Jul 2003
Ort: oben rechts
|
danke Mark,
ich vergaß zu sagen: es sind ganz viele unterschiedliche Dokumente und ganz
viele verschiedene Sauger und ebenso viele Passwörter...
__________________
85% reichen aus
|
|
|
28.11.2007, 14:56
|
#4
|
|
TP-Urgestein
Registriert seit: Nov 2003
Ort: NRW
|
Sollen denn alle auf alles zugreifen können, oder unterschiedlich?
Wenn gleich, dann kann man ja verschiedene User in einer htpwd verwalten.
Wenn unterschiedlich, könnte man ja je User einen unterordner machen, wo dann jeweils eine .htaccess drin liegt.
|
|
|
28.11.2007, 15:45
|
#5
|
|
TP-Moderator
Registriert seit: Jan 2004
Ort: Bayern, Regensburg
|
Frage: Hat Dein Vorhaben etwas mit CMS oder Shopsystemen zu tun? Wenn nicht verschieb ichs nach "Traum-Dynamik".
|
|
|
28.11.2007, 16:48
|
#6
|
|
TP-Urgestein
Registriert seit: Nov 2003
Ort: NRW
|
@walter:
Zitat:
Zitat von planmatsch
Wir gehen das mit Joomla 1.5 an
|
Keine Ahnung, ob Joomla da nun was bietet, daher kann ich nur den nativen Weg beschreiben.
|
|
|
28.11.2007, 20:33
|
#7
|
|
TP-Veteran
Registriert seit: Jul 2003
Ort: oben rechts
|
Ja genau,
es werden verschiedene Skripte sein, die je nach Bedarf mal einem mal
mehreren Leuten zugänglich sein sollen. Es könnte halt sein, dass da ziemlich
viele unterschiedliche Passwörter verwaltet werden müssen.
Nun ist eben die Frage ob das (des wegen hier Walter) mit Joomla so
handhabbar ist, dass meine Bürokomplizen dass selbst hochladen und schützen
können, ohne dass ich das als Admin immer machen muss, ansonsten wäre ein
FTP Zugang mit passwortgeschützter ZIP-Datei praktikabel, in dieser Variante
bin ich mir aber über die Qualität des Passwortschutzes.
__________________
85% reichen aus
|
|
|
29.11.2007, 07:29
|
#8
|
|
TP-Moderator
Registriert seit: Jan 2004
Ort: Bayern, Regensburg
|
Alles klar, hab ich überlesen.
Danke!
|
|
|
29.11.2007, 08:02
|
#9
|
|
TP-Moderator
Registriert seit: Aug 2004
Ort: Kaiserslautern
|
Zitat:
Zitat von webcreate
Zitat:
Zitat von planmatsch
Wir gehen das mit Joomla 1.5 an
|
Keine Ahnung, ob Joomla da nun was bietet, daher kann ich nur den nativen Weg beschreiben.
|
Joomla! 1.5 wird da (noch) nichts anbieten, vermute ich zumindest. Joomla! 1.5 ist noch Beta und, soweit ich das mitbekommen habe, gibt es noch so gut wie keine Komponenten dafür. Da sich die ganze Philosophie und auch die technische Umsetzung der Komponenten und Module zu den Vorgängerversionen geändert hat, kann man auch auf keine alten Erweiterungen zurückgreifen.
Das nur mal so als FYI 
Es wird also auf was selbstentwickeltes hinauslaufen.
__________________
#.Viele Grüße, Andreas
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
chmod( 'internal.php', 0444 );
|
|
|
29.11.2007, 08:59
|
#10
|
|
TP-Veteran
Registriert seit: Jul 2003
Ort: oben rechts
|
Zitat:
Zitat von Rizzo
...Joomla! 1.5 ist noch Beta...
|
wirklich? Ich dachte RC2 bedeutet, dass das Beta Stadium beendet wurde, das
ist aber auch nicht so mein Acker...
Bleibt noch die Frage nach der Sicherheit einer verschlüsselten ZipDatei.
__________________
85% reichen aus
|
|
|
29.11.2007, 09:16
|
#11
|
|
TP-Moderator
Registriert seit: Aug 2004
Ort: Kaiserslautern
|
Zitat:
Zitat von planmatsch
wirklich? Ich dachte RC2 bedeutet, dass das Beta Stadium beendet wurde, das
ist aber auch nicht so mein Acker...
Bleibt noch die Frage nach der Sicherheit einer verschlüsselten ZipDatei.
|
RC = Release Candidate
So wie ich das kenne gehören RC's auch noch in die Beta Phase. Erst beim erreichen des Gold Status ist die Entwicklung abgeschlossen und als fertiggestellt zu betrachten. Die Entwickler von Joomla! selbst raten ja noch vom produktiven Einsatz der 1.5er ab.
EDIT
Und was meinst Du mit "wie sicher...verschlüsselte Zip"?
So sicher oder unsicher wie alles, was ein Passwort erfordert. Benutzt man 1234 ist das mit einem BruteForce Tool binnen 3 Sekunde geknackt. Nimmt man etwas wie 79lkJX#+@6,:6& ist das natürlich erheblich sicherer, aber nicht unknackbar.
__________________
#.Viele Grüße, Andreas
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
chmod( 'internal.php', 0444 );
Geändert von Rizzo (29.11.2007 um 09:32 Uhr).
|
|
|
29.11.2007, 10:45
|
#12
|
|
TP-Veteran
Registriert seit: Jul 2003
Ort: oben rechts
|
danke.
Ja, Du hast wohl Recht, leider!
Also mit sicher meine ich, dass die Verschlüsselung selber (da gibt´s doch
bestimmt irgendwelche Algorithmen) genauso sicher ist wie die der .htaccess.
Danke auch für den Software Tipp 
__________________
85% reichen aus
|
|
|
|
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
|
|
|
| Themen-Optionen |
Thema durchsuchen |
|
|
|
| Thema bewerten |
|
|
Forumregeln
|
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.
HTML-Code ist aus.
|
|
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 03:28 Uhr.
|
 |