Oprettet tor. d. 11. marts 2010 kl. 10:59:14

BjarnePedersen
BjarnePedersen (3.690 point. Point ude: 0)

Beskyttelse af mappe på hjemmeside

Jeg har en lang række pdf-dokumenter som skal være tilgængelig på nettet via et login, men hvordan beskytter jeg lige bedst?

Det vil ligge i en lang række mapper så hvis jeg kan beskytte dem fra et niveau ville det være bedst (læs nemmest) f.eks. www.domæne.dk/doc/ og så er de underliggende mapper også beskyttet f.eks. www.domæne.dk/doc/år.

Man må ikke kunne komme til dokumenterne med et direkte link eller via et bogmærke, ma SKAL ind via login, og siderne vil være med frames!

Skrevet tor. d. 11. marts 2010 kl. 11:11:03| #1

showsource
showsource (32.001 point)
Der er flere muligheder.
hvis din side ligger på en apache webserver, og du har mulighed for at bruge .htaccess, kan du kræve et login hvis du vil ind i et dir.
Du kan også forbyde al adgang til et dir, og lade f.eks. et php script læse filerne.
Med sidste løsning kan filerne også ligge undenfor "webscope", d.v.s. de ikke er tilgængelige via url.

Skrevet tor. d. 11. marts 2010 kl. 12:28:13| #2

nemlig
nemlig (4.676 point)
#1. Jeg er lige med på en "kigger". Dit sidste forslag, forudsætter vel også, at det er styret af .htaccess.

En løsning kunne også være, at dokumenterne gemmes i en SQl-database.

Skrevet tor. d. 11. marts 2010 kl. 12:48:15| #3

showsource
showsource (32.001 point)
At gemme docs i db er normalt ikke godt.
Medmindre det kun er filnavnet, og ikke selve filen.

Der er ikke brug for .htaccess for at lade et f.eks. et php script læse et dir igennem.

Hvis dir skal indgå i url, kan man jo også lægge en .htaccess i hvert underdir, for at give en bestemt gruppe adgang.

http://httpd.apache.org/ (...)

Skal nok lige tilføjes at lægger man en .htaccess i et dir, vil den også gælde for alle underdirs, medmindre der ligger en anden .htaccess

Skrevet tor. d. 11. marts 2010 kl. 12:50:14| #4

BjarnePedersen
BjarnePedersen (3.690 point)
#1 Ja, jeg var egentligt også kommet frem til at jeg skulle bruge .htaccess, men har bare bare nogle problemer med at få det til at virke, kom så i tvivl om det nu også var den vej!

#2 det med databasen lyder også interessant, hvis jeg kunne lade en access database styre det var det nu nok heller ikke så tosset, kan du anbefale noget til download?

Skrevet tor. d. 11. marts 2010 kl. 12:51:54| #5

BjarnePedersen
BjarnePedersen (3.690 point)
#3 så ikke lige dit andet svar, det kunne godt se ud til at det er den vej at jeg skal gå

Skrevet tor. d. 11. marts 2010 kl. 13:46:51| #6

showsource
showsource (32.001 point)
Hvis det skulle være med db, ville det nok blive til:

En tabel "filbrugere", med id, brugernavn og brugerpassword
hvor id er autoincrement

En tabel "filer" med id, filnavn
hvor id også er autoincrement og filnavn er unikt ( UNIQUE )

En tabel "fildeling" med filid og brugerid
som så er id fra "filer" og id fra "filbrugere" med INDEX på begge.

En bruger kan så logge ind, og få vist filnavne på de filer som der er adgang til.
Og få vist dem med et phpscript som tjekker rettigheder inden filen outputtes.

Det er dog kun så lige overvejelser :O)

Skrevet tor. d. 11. marts 2010 kl. 14:06:40| #7

BjarnePedersen
BjarnePedersen (3.690 point)
Fint så virker det med .htaccess :-) så hvis du (showsource) lige smider et svar så få du lidt points

Tak for hjælpen

Skrevet tor. d. 11. marts 2010 kl. 14:14:25| #8


Skrevet tor. d. 11. marts 2010 kl. 15:11:43| #9

nemlig
nemlig (4.676 point)
#3 Jeg skal lige være helt med. Du skriver:

Der er ikke brug for .htaccess for at lade et f.eks. et php script læse et dir igennem

Men der er vel brug .htaccess, hvis du skal beskytte filerne for direkte URL uden login.

Skrevet fre. d. 12. marts 2010 kl. 09:52:30| #10

showsource
showsource (32.001 point)
Jowjow, hvis man kan hente selve filen via url, er .htaccess nødvendig.

Men bruger du et php script til at vise filer, vil et "alm." login være nok.

Når du logger ind via ftp, har du f.eks. adgang til

/users/domain.dk/

Her kan du oprette/slette filer som det passer dig.
Din webside ligger så i f.eks. www dir:
( Altså det som andre kan se via en browser )

/users/domain.dk/www/

De filer du vil beskytte, kan jo så lægges i et underdir til det første dir du har adgang til.
Og det dir kan jo sagtens læses igennem med et php script.

Skrevet fre. d. 12. marts 2010 kl. 10:02:15| #11

nemlig
nemlig (4.676 point)
Jo - tak. Vi er helt enige.
PHP-scriptet anvendes til at liste / hente filerne, mens .htaccess beskytter mod direkte URL's.

Jeg plejer at anvende denne kode i .htaccess:
order deny,allow
deny from all

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

Kan ikke komme på en hjemmeside med windows

Oprettet den 11. februar 2012 kl. 23.50
nokia3110c giver 30 point for svar | Giv et svar »

Gratis banner system søges

Oprettet den 11. februar 2012 kl. 15.16
linkcentralen giver 30 point for svar | Giv et svar »

Kan ikke åbne links via dokumenter

Oprettet den 11. februar 2012 kl. 14.11
plug1 giver 30 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger