Htaccess knackbar?

Hi…

Hab mal ne einfache Frage…
Ist eine Seite mit htaccess geschützem Bereich knackbar? Die Site von der ich rede ist meine eigene.

Ich benutze jedoch normale *.htm dateien… und habe den Root per passwort gesichert… Wenn ma also auf meine Site will, kommt erst die Passwort abfrage, dann die index.htm
Da auf meinem FTP alles in /pub muss, hab ich ebend den /pub gesichert… ist das knackbar?
Ist es besser mit PHP zu arbeiten? besonderst da ich später einen 2ten gesicherten Ordner einfügen wollte,
da währe php ja mal besser eigentlich zur versteckten übergabe des Htaccess pw oder? Kann natürlich auch den leuten das 2te pass geben, wenn dass auch so sicher ist.

thx der smokey

Hallo,

Hab mal ne einfache Frage…
Ist eine Seite mit htaccess geschützem Bereich knackbar?

Schwer. Im allemeinen wird das Passwort unverschlüsselt übertragen, insofern kann jemand, der den Traffic des Servers überwacht, vermutlich das Passwort mitlesen.

Ich benutze jedoch normale *.htm dateien… und habe den Root
per passwort gesichert… Wenn ma also auf meine Site will,
kommt erst die Passwort abfrage, dann die index.htm

Dan passt ja alles.

Da auf meinem FTP alles in /pub muss, hab ich ebend den /pub
gesichert… ist das knackbar?

FTP-Server werten üblicherweise keine .htaccess-Dateien aus. Oder was meinst du?

Ist es besser mit PHP zu arbeiten?

Nein.

besonderst da ich später
einen 2ten gesicherten Ordner einfügen wollte,

Dann kannst du in den zweiten gesicherten Ordner auch eine .htaccess legen.

da währe php ja mal besser eigentlich zur versteckten übergabe
des Htaccess pw oder?

Hä? Wieso willst du das Passwort „versteckt“ übergeben? Was meinst du damit?

Kann natürlich auch den leuten das 2te
pass geben, wenn dass auch so sicher ist.

Vielleicht beschreibst du uns mal ausführlich und klar, was du genau erreichen willst, und was du meinst dass dein Problem sei. Im Moment wirkt deine Frage etwas unzusammenhängend.

Grüße,
Moritz

Hi…

Danke erstmal für deine Antworten.
Eigentlich hast du mit deinen Antworten alles gesagt was ich wissen wollte.

Ich bin gerade am Basteln einer Bildergalerie, mit unterschiedlichen
„Sicherheitsstufen“ für den Gast. Sprich eine Gallerie für Normale Bilder eine für etwas Privatere Bilder.
Sowie eine Kategorie wo meine Kontaktdaten rein sollen…
Da ich mich gerne auf solchen Kontaktseiten rumtreibe, und nicht jedem
der ein Bild haben will, mit meinen 16kb/sec ein Bild schicken mag.
Dafür die unterschiedlichen „Sicherheitsstufen“…

Thx alot erstmal.

Wenn das nur von dem Server wo die Daten drauf liegen aus „mitlesbar“ ist, machts ja nix, das ist mir sicher genug… für den kram.

Mfg
Smokey