webseite_absichern
webseite_absichern
Hi Debianer,
fast jeder Internetprovider bietet einen kleinen persoenlichen
Webbereich, in dem der Kunde nach Belieben ein wenig spielen kann.
Gibt es eine Moeglichkeit diesen Bereich oder ein Unterverzeichnis
davon durch ein Passwort zu sichern? Man ist ja kein Admin.
Ich brauche keine High Power Sicherheit, will nur nicht, dass jeder
Hansel den Inhalt sieht. In dem Verzeichnis soll nur eine
IP-Addresse stehen.
Gruss aus dem Schwarzen Wald,
Mato
fast jeder Internetprovider bietet einen kleinen persoenlichen
Webbereich, in dem der Kunde nach Belieben ein wenig spielen kann.
Gibt es eine Moeglichkeit diesen Bereich oder ein Unterverzeichnis
davon durch ein Passwort zu sichern? Man ist ja kein Admin.
Ich brauche keine High Power Sicherheit, will nur nicht, dass jeder
Hansel den Inhalt sieht. In dem Verzeichnis soll nur eine
IP-Addresse stehen.
Gruss aus dem Schwarzen Wald,
Mato
Re: webseite_absichern
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Re: webseite_absichern
Hallo TRex,
vielen Dank fuer den Hinweis auf den Link zu .htaccess.
Das ganze fordert von mir allerdings noch viel lernen zu muessen.
Anyway,
Gruss aus dem Schwarzen Wald,
Mato
vielen Dank fuer den Hinweis auf den Link zu .htaccess.
Das ganze fordert von mir allerdings noch viel lernen zu muessen.
Anyway,
Gruss aus dem Schwarzen Wald,
Mato
Re: webseite_absichern
Falls du einen Debian-Client zuhause hast kannst du natürlich auch eben einen Apache2-Webserver nachinstallieren und das ganze mal zuhause über http://localhost versuchen. Das ist zwar mit der Installation im ersten Schritt etwas mehr Arbeit. Aber im zweiten Schritt kannst du natürlich viel einfacher die ganzen Dateien entsprechend ändern. Zudem kannst du mehr über Apache2 lernen, was dir dann auch bei deinem Hoster wieder hilft. Und am Ende wirst du sagen das Zeug kann ich auf einem VServer genauso gut selbst hosten.
- Emess
- Beiträge: 3787
- Registriert: 07.11.2006 15:02:26
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Im schönen Odenwald
-
Kontaktdaten:
Re: webseite_absichern
oder wenn es schnell gehen muss oder soll. Hier
Debian Testing (bleibt es auch)
Debian Bookworm KDE Plasma 5x Kernel 6.1.0-21-amd64 (64-bit)
Notebook HP ZBook 17 G2
Quadro K3100M/PCIe/SSE2
http://www.emess62.de
Debian Bookworm KDE Plasma 5x Kernel 6.1.0-21-amd64 (64-bit)
Notebook HP ZBook 17 G2
Quadro K3100M/PCIe/SSE2
http://www.emess62.de
Re: webseite_absichern
Im Normalfall reicht es dem Ordner einfach einen langen zufälligen Namen zu geben. Wer den nicht kennt kommt nicht rein.
rot: Moderator wanne spricht, default: User wanne spricht.
Re: webseite_absichern
Den man beispielsweise ueberwanne hat geschrieben:Im Normalfall reicht es dem Ordner einfach einen langen zufälligen Namen zu geben.
Code: Alles auswählen
$ base64 /dev/urandom | head -c 32 | tr / -; echo
Sh6XMDY2s5+Mq--I+3sZyOkMNJ4A9z0P
Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.
—Bruce Schneier
Re: webseite_absichern
Wobei das von der länge her absolut ausreichend ist (60Bit für was, das man nur über eine eher langsame Leitung brutforcen kann... DES hat 56 Bit und das dauert auf der CPU jahre.):
Code: Alles auswählen
base64 /dev/urandom | head -c 10 | tr / -; echo
rot: Moderator wanne spricht, default: User wanne spricht.
Re: webseite_absichern
Ich nutze auch gerne lange kryptische Verzeichnisse. Wie mit Sesion-IDs: man kann per Klick die geheime Webseite erreichen. Benutzer/Passwort ist auch nicht sicherer, wenn man die Daten weitergibt.
Re: webseite_absichern
Halt, halt Ihr Wahnsinnigen,
das ganze Webgeschaeft ist fuer mich voelliges Neuland. Ich muss
damit wirklich an die Hand (oder besser Tastatur) genommen werden.
Also bitte nicht so schnell.
empfiehlst Du, einen Web-Server zu Hause zu installieren und alles auszuprobieren. Oder?
Link reinstellen. Wie laesst sich das mit einem Ordner mit zufälligem Namen in Einklang bringen?
Ich glaube es ist besser, wenn ich mich aus dem Job zurueckziehe.
Gruss aus dem Schwarzen Wald,
Mato
das ganze Webgeschaeft ist fuer mich voelliges Neuland. Ich muss
damit wirklich an die Hand (oder besser Tastatur) genommen werden.
Also bitte nicht so schnell.
Was heisst Debian-Client? Wenn ich den Rest Deines Satzes richtig verstanden habe,Beitrag von uname am 26.11.2012 16:34:47
Falls du einen Debian-Client zuhause hast kannst du natürlich auch eben einen Apache2-Webserver nachinstallieren und das ganze mal zuhause über http://localhost versuchen.
empfiehlst Du, einen Web-Server zu Hause zu installieren und alles auszuprobieren. Oder?
Sorry, ??????????Und am Ende wirst du sagen das Zeug kann ich auf einem VServer genauso gut selbst hosten.
Ich habe in meinem Toplevel eine Datei "index.html" und da kann ich was reinschreiben oder einenBeitrag von wanne am 26.11.2012 17:28:43
Im Normalfall reicht es dem Ordner einfach einen langen zufälligen Namen zu geben. Wer den nicht kennt kommt nicht rein.
Link reinstellen. Wie laesst sich das mit einem Ordner mit zufälligem Namen in Einklang bringen?
Ich glaube es ist besser, wenn ich mich aus dem Job zurueckziehe.
Gruss aus dem Schwarzen Wald,
Mato
Re: webseite_absichern
Generell ist es wichtig sich etwas fortzubilden. Hierzu gehört es auch wenn du von jemanden einen Begriff an den Kopf geworfen bekommst zu googlen was damit gemeint sein kann. Wenn es nicht von Interesse ist einfach verwerfen.
Nachtrag:
Dieser Nachtrag passt nicht ganz zum Thema. Er ist nur relevant, wenn man selbst seinen Apache2-Webserver verwaltet. Zur Absicherung kann man alle gewünschten Unterordner positiv listen. Mit dem unten stehenden Eintrag kann man wenn sonst alles gesperrt ist nur Ordner erlauben, die mindestens 10 Zeichen vom Namen lang sind. Somit ist der Server sicher und man braucht nicht für jeden neuen Unterordner mit größer gleich 10 Zeichen (Zufallswert) die Apache2-Regeln anpassen.
Ich empfehle es dann wenn du Spaß daran hast nicht nur dein Problem zu lösen, sondern zu verstehen wie ein Webserver generell funktioniert. Wenn du zuhause kein Debian nutzt kannst du die Idee verwerfen. Wenn du zuhause jedoch Debian nutzt (immerhin schreibst du in einem Debianforum), kannst du einfach über die Paketverwaltung z.B. apache2 nachinstallieren. Das ist auch nicht viel anders als z.B. ein Programm wie LibreOffice nur dass es nicht bunt ist.Was heisst Debian-Client? Wenn ich den Rest Deines Satzes richtig verstanden habe,
empfiehlst Du, einen Web-Server zu Hause zu installieren und alles auszuprobieren. Oder?
Gar nicht. Denn wenn du den Link auf den geheimen Ordner dort einstellst ist er nicht mehr geheim. Du musst den Ordner anlegen und dann für die Leute direkt auf den Unterordner verweisen. Und dort kannst du dann eine "geheime" index.html einstellen. Beschäftige dich ein wenig mit HTML-Programmierung. Evtl. kauf dir ein gutes Buch.Ich habe in meinem Toplevel eine Datei "index.html" und da kann ich was reinschreiben oder einen
Link reinstellen. Wie laesst sich das mit einem Ordner mit zufälligem Namen in Einklang bringen?
Nachtrag:
Dieser Nachtrag passt nicht ganz zum Thema. Er ist nur relevant, wenn man selbst seinen Apache2-Webserver verwaltet. Zur Absicherung kann man alle gewünschten Unterordner positiv listen. Mit dem unten stehenden Eintrag kann man wenn sonst alles gesperrt ist nur Ordner erlauben, die mindestens 10 Zeichen vom Namen lang sind. Somit ist der Server sicher und man braucht nicht für jeden neuen Unterordner mit größer gleich 10 Zeichen (Zufallswert) die Apache2-Regeln anpassen.
Code: Alles auswählen
<DirectoryMatch "^/var/www/[a-zA-Z0-9]{10}">
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from
</DirectoryMatch>
Re: webseite_absichern
Direkt auf dem Server liegt eine index.html die einfach eine weiße (oder nach belieben auch eine rosane) Seite beinhaltet.mato hat geschrieben:Ich habe in meinem Toplevel eine Datei "index.html" und da kann ich was reinschreiben oder einen
Link reinstellen. Wie laesst sich das mit einem Ordner mit zufälligem Namen in Einklang bringen?
Deine Eigentliche Webseite liegt im Unterordner Eabej4AD9t. (Also die Startseite ist Eabej4AD9t/index.html) Für Leute die rein dürfen gibst du einfach den Link auf https://seite.tdl/Eabej4AD9t/ weiter. Wer die URL hat kommt rein wer nicht nicht.
Das ganze kannst du noch ein bischen schöner machen, indem du auf die Anfangsseite ein Formular stellst wo man auf die Unterseite des eingegebenen PWs weitergeleitet wird. Wenn man dann die 404er Fehlermeldungen anpasst sieht's von ausen aus wie ein richtiger Login.
rot: Moderator wanne spricht, default: User wanne spricht.
Re: webseite_absichern
Hallo Debianer,
vielen Dank fuer Euere Tips, Hinweise und Anregungen. Ich muss jetzt mal sehen,
wie ich weiter vorgehe. Ich hoffe, ich bekomme noch einmal die Kurve.
An uname:
Wie Du schon selbst feststelltest, ist dies hier ein Debian
Forum.
andere Sachen. Diese Geschichte hier hat man mir aufs Auge gedrueckt
und da muss ich irgendwie durch.
Egal, hilfreich und nuetzlich waren Eure Tips allemal.
Nochmals vielen Dank.
Gruss aus dem Schwarzen Wald,
Mato
vielen Dank fuer Euere Tips, Hinweise und Anregungen. Ich muss jetzt mal sehen,
wie ich weiter vorgehe. Ich hoffe, ich bekomme noch einmal die Kurve.
An uname:
Was glaubst Du eigentlich, was ich gemacht habe.Generell ist es wichtig sich etwas fortzubilden. Hierzu gehört es auch wenn du von jemanden einen Begriff an den Kopf geworfen bekommst zu googlen was damit gemeint sein kann. Wenn es nicht von Interesse ist einfach verwerfen.
Was macht Dich eigentlich zweifeln, dass ich Debian verwende?Wenn du zuhause kein Debian nutzt kannst du die Idee verwerfen
Wie Du schon selbst feststelltest, ist dies hier ein Debian
Forum.
Nein, ich habe keinen Spass an Webservern etc., normalerweise mache ichIch empfehle es dann wenn du Spaß daran hast nicht nur dein Problem zu lösen, sondern zu verstehen wie ein Webserver generell funktioniert
andere Sachen. Diese Geschichte hier hat man mir aufs Auge gedrueckt
und da muss ich irgendwie durch.
Egal, hilfreich und nuetzlich waren Eure Tips allemal.
Nochmals vielen Dank.
Gruss aus dem Schwarzen Wald,
Mato