Zum Inhalt springen

Sicherheitsprobleme fileadmin problemlos erreichbar

Erstellt am 12. Februar 2007 · 2 Antworten · letzte Antwort am 12. Februar 2007

Tags: Frage

Nick78 ·

hallo,

ich habe folgendes problem. meine typo3-seite ist unter einer bestimmten url erreichbar. www.xyz.de

wenn jetzt jmd in der adressleiste www.xyz.de/fileadmin eingibt, hat er uneingeschränkten zugriff auf selbiges verzeichnis.

wie kann ich dies verhindern??? ist die _.htaccess-datei der richtige schlüssel?

außerdem habe ich mir von typo3.org das t3 security cookbook angeschaut, dort wird [lockRootPath] aus dem install-tool erwähnt. leider habe ich aber nicht ganz verstanden, was da eingetragen werden muss???

hat jemand einen rat?

vielen dank!!!
nick

woida ·

wie kann ich dies verhindern??? ist die _.htaccess-datei der richtige schlüssel?

Ja. Damit kannst du z.B. verhindern, daß der Inhalt in Form einer Liste aufgezeigt wird, oder einen Paßwortschutz implementieren. Verlinkst du dann aus T3 auf ein Dokument, muß dieses pwd auch eingegeben werden.
Es gibt auch noch eine Ext (irgendwas wie "secure download") mit der kannst du die pwd-Verwaltung unter T3 regeln (so wie ich das beim überfliegen der Ext verstanden habe).