passwortgeschützte Seite

Hallo,

wenn ich mit:

(in der ersten Zeile)
eine Html-Seite schütze, wird diese dann von Suchverzeichnissen nicht erfasst?

Gruß
karin

Schutz???
also sorry aber DAS ist kein Schutz.
Du kannst vielleicht mit Metatags sagen dass die Robots nix machen sollen, aber ob sie sich daran halten ist die andere Sache…

Dinge die zwischen

stehen sind KOMMENTARE. Kein Schutz - nix da…

Hallo, MunichFreak

also mit der freien Homepage von T-Online geht das schon:
http://www.georg-burkhard.privat.t-online.de/passwor…
wenn du eine geschützte Html-Seite aufrufen willst, erscheint ein Abfragefeld.

Gruß
karin

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Moin

also mit der freien Homepage von T-Online geht das schon

Weil T-Online entgehen allen anderen ein selbst gebasteltes Skript in ihren Server eingebaut hat. Das ist nicht Standart, das funktioniert nur und ausschliesslich bei denen. (Und ich würde der Funktion nicht trauen. Wenn T_Online auch nur ein kleines bisschen am server umstellt stehen alle diese Daten frei ohne Schutz im Netz)

cu

Hallo,

also mit der freien Homepage von T-Online geht das schon:
http://www.georg-burkhard.privat.t-online.de/passwor…
wenn du eine geschützte Html-Seite aufrufen willst, erscheint
ein Abfragefeld.

Naja, da setzt T-Online ein serverseitges Skript ein, was aus diesen Kommentarzeilen einen Schutzmechanismus zusammenbastelt. Im ausgelieferten Quellcode ist wieder alles normal html.

Dann kann man auch einen ganz normalen htaccess-Schutz nehmen. Der funktioniert dann auch wieder auf anderen Seiten.

Ciao! Bjoern

Hallo, Pumpkin

Weil T-Online entgehen allen anderen ein selbst gebasteltes
Skript in ihren Server eingebaut hat. Das ist nicht Standart,
das funktioniert nur und ausschliesslich bei denen. (Und ich
würde der Funktion nicht trauen. Wenn T_Online auch nur ein
kleines bisschen am server umstellt stehen alle diese Daten
frei ohne Schutz im Netz)

ich kenn mich ja da nicht aus.
Warum würdest du der Funktion nicht trauen?
Was meinst du, mit „am server umstellt“?
Müsste man das nicht vorher bekanntmachen?

Gruß
karin

Hallo, Bjoern

Dann kann man auch einen ganz normalen htaccess-Schutz nehmen.
Der funktioniert dann auch wieder auf anderen Seiten.

meinst du den „Passwortschutz für ganze Verzeichnisse“?
http://www.georg-burkhard.privat.t-online.de/passwor…

Gruß
karin

Moin

Warum würdest du der Funktion nicht trauen?

Das beruht auf einem nicht-standart-Skript. D.h. nur die T-Online Server machen das so.

Was meinst du, mit „am server umstellt“?

Der Server muss nur 1x unglücklich neu starten, dann war’s das.

Müsste man das nicht vorher bekanntmachen?

Glaub nicht, die können Unfälle ja nicht im Vorraus ahnen.

cu

Hallo,

ich bin zwar kein Kuerbis, aber ich antworte trotzdem mal.

Warum würdest du der Funktion nicht trauen?

Weil, wie schon gesagt wurde, das eine Funktion von T-Online ist. Diese Funktion ist nicht standardmaessig in die verschiedenen Webserver integriert, sonder laeuft separat nebenher. Deshalb kann es sein, dass diese Funktion nicht laeuft, wohl aber der Webserver. Wenn T-Online jetzt auch noch so doof war und die Zeile mit der Konfiguration nicht beim Speichern, sondern erst beim Ausliefern jedesmal zu entfernen, dann hat ein Besucher deiner „geheimen“ Seite (die dann uebrigens jeder zu sehen bekommt) auch noch dein dafuer vergebenes Passwort. Je nach Einfallsreichtum und Lust des Seitenbesitzers (Du) kann das auch schonmal das allgemeine Passwort sein, das man ueberall angibt. Dann freu dich schonmal darauf die naechsten Monate ausschliesslich fuer ebay zu arbeiten.

An dieser Stelle nochmal ein Hinweis an alle, die Passwoerter benutzen: jeden Anwendung bekommt sein eigenes Passwort! Niemels ein Passwort zweimal benutzen!

Auch nicht (schon selbst erlebt) test1, test2, test3, … *g*

Was meinst du, mit „am server umstellt“?

Wenn es bei T-Online ablaeuft wie in jeder anderen Firma auch, dann kann ich mir folgendes Szenario gut vorstellen:

Admin hat Skript entworfen, das propietaeren Schutz bietet. Er hat sich schon seit Wochen vorgenommen das Skript mal beim Start des Servers automatisch starten zu lassen, aber irgendwie kommt er nicht dazu. Naja, kann man gegebenenfall per Hand machen.

Samstag Nacht 1:24 Uhr faellt der Server aus. Der zustaendige Nachtdienstler nimmt sich das Handbuch vor und startet den Server neu. Natuerlich weiss er nix von dem Skript was man manuel noch nachstarten muss -> der Server schmeisst bis Montag, wenn der Admin wieder am Platz ist, ungeschuetzt alle Webseiten raus. Und natuerlich waren am Wochenende auch der Google-Robot sowie die WayBack-Maschine da uns haben deine Seite archiviert. Fuer immer und ewig. Somit wars das dann mit dem Schutz!

Müsste man das nicht vorher bekanntmachen?

Hat die Telekom (war ja mal/ist ja noch der gleiche Verein) jemals einen Ausfall vorher angekuendigt?

Ein Freund von mit arbeitet bei einem ISP. Die hatten vor einigen Monaten einen Wasserrohrbruch ueber dem Serverraum! ALLE Server waren auf einmal tot! Sowas kann man nicht vorraussehen. Trotz Schutzmechanismen wie USV und redundante Netzteile.

Ciao! Bjoern

PS: ja, was auf der Seite unter „ganze Verzeichnisse schuetzen“ steht nennt sich in meinem Wissen htaccess =:wink:

Hallo, Bjoern

Danke für deine ausführliche Antwort!

Die Seite mit HTML-Passwort habe ich wieder gelöscht, ist mir zu unsicher :frowning:
Natürlich bestand das Passwort nicht aus dem T-Online-Passwort, so hattest du es doch gemeint.

PS: ja, was auf der Seite unter „ganze Verzeichnisse
schuetzen“ steht nennt sich in meinem Wissen htaccess =:wink:

Würde das als Schutz einen Unterschied zu dem Einzelseitenschutz machen, sicherheitstechnisch gesehen?

Gruß
karin

P.S. Vor Jahren habe ich mal gelesen, dass unter bestimmten Bedingungen, sämtliche persönlichen Daten von T-Online-Benutzern, beim Aufruf einer Webseite sichtbar waren.
Allerdings dachte ich, dass sich das Thema erledigt hätte.

Hallo, Pumpkin

Danke für deine Antwort!

Das beruht auf einem nicht-standart-Skript. D.h. nur die
T-Online Server machen das so.

Beziehst du das jetzt auf alle T-Online-Webseiten, oder nur auf die händische Einrichtung eines einzelnen Seitenschutzes, wie unter:
http://www.georg-burkhard.privat.t-online.de/passwor…
von mir gepostet?

Gruß
karin

Hallo, Pumpkin

Danke für deine Antwort!

Das beruht auf einem nicht-standart-Skript. D.h. nur die
T-Online Server machen das so.

Beziehst du das jetzt auf alle T-Online-Webseiten, oder nur
auf die händische Einrichtung eines einzelnen Seitenschutzes,
wie unter:
http://www.georg-burkhard.privat.t-online.de/passwor…
von mir gepostet?

.(ht)access ist Standart, der einzel-Seiten-Schutz nicht. (Also Punkt 2 ist das Problem, nicht das davor)

cu

Hallo, Pumpkin

.(ht)access ist Standart, der einzel-Seiten-Schutz nicht.
(Also Punkt 2 ist das Problem, nicht das davor)

Dankeschön!
Das ist doch ein Lichtblick :smile:

Gruß
karin