osCommerce Knowledge Base
Administrations-Bereich schützen | Zuletzt aktualisiert: 22nd September, 2004 Beitrag ID: 203 |
Einführung
Nach der Installation von osCommerce ist der Administrations-Bereich im Verzeichnis ~/catalog/admin bzw. ~/admin für Jedermann erreichbar. Aus Sicherheitsgründen ist es zwingend erforderlich, dieses Verzeichnis vor dem Zugriff von Unbefugten zu schützen. Um dies zu erreichen, bieten sich u.a. folgende Maßnahmen an:
- Verzeichnisschutz im Kundenmenü des Hosters aktivieren
- Contribution htaccess - phpaccess
- htaccess und htusers Dateien selbst erstellen
Verzeichnisschutz im Kundenmenü des Hosters aktivieren
Viele Hoster bieten ihren Kunden die Möglichkeit, bestimmte Verzeichnisse aus dem Kundenmenü heraus mit einem Passwortschutz zu versehen. Wenn Sie sich nicht sicher sind, ob diese Möglichkeit für Sie besteht, sollten Sie den technischen Support ihres Hosters kontaktieren.
Contribution htaccess - phpaccess
Es existiert eine Contribution (Erweiterung für osCommerce), die das Schützen von Verzeichnissen aus dem Admin-Bereich heraus ermöglicht. Der Contribution liegt eine deutsche Installationsanleitung bei.
Contribution herunterladen: Contribution htaccess - phpaccess
htaccess und htusers Dateien selbst erstellen
Neben den zuvor vorgestellten Varianten besteht noch die Möglichkeit, ein Verzeichnis "von Hand" zu schützen. Wir verweisen an dieser Stelle auf die ausführliche Beschreibung des Verfahrens auf der Seite de.selfhtml.org: htaccess und htusers Dateien selbst erstellen
