Back to top

Autore Topic: Sicurezza - file htaccess  (Letto 1172 volte)

Offline ego1983

  • Nuovo arrivato
  • *
  • Post: 13
    • Mostra profilo
Sicurezza - file htaccess
« il: 14 Set 2013, 19:44:26 »
Buonasera,
supponiamo di non saper apportare modifiche di sicurezza al file htaccess, a parte i vantaggi seo,
a vostro avviso, dal punto di vista della sicurezza, conviene:

1) lasciarlo in formato .txt
2) portarlo in formato htaccess
3) rimuoverlo completamente

Il dubbio deriva dal fatto che alcuni attacchi mirano a modificare il file htaccess. Chiedo gentilmente, per chi rispondesse, se può dare anche una giustificazione cirva l'ottimalità di una scelta e la criticità delle altre due scartate.

Grazie

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Sicurezza - file htaccess
« Risposta #1 il: 14 Set 2013, 20:06:43 »
le risposte 1 e 3 non hanno senso

la seconda, se attivate le riscritture delle url e tenuto conto dei permessi del file, sarebbe un grave bug e metterebbe in ginocchio migliaia di server in tutto il mondo
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline ego1983

  • Nuovo arrivato
  • *
  • Post: 13
    • Mostra profilo
Re:Sicurezza - file htaccess
« Risposta #2 il: 14 Set 2013, 20:33:53 »
Grazie per la risposta, potresti darmi maggiori dettagli? intanto per htaccess intendevo.htaccess.


Ma se fosse per errore htaccess che succederebbe?

.htaccess con l'attivazione delle opzioni seo dal lato amministrativo sarebbe un bug? non è la procedura standard?

Con il fatto che la 1 e la 3 non hanno senso cosa intendi che avere un file htaccess.txt è come non averlo? nel senso che nulla aggiunge e nulla toglie al sistema?

Grazie mille

Offline ego1983

  • Nuovo arrivato
  • *
  • Post: 13
    • Mostra profilo
Re:Sicurezza - file htaccess
« Risposta #3 il: 14 Set 2013, 20:47:02 »
Scusatemi, forse non sono stato chiaro. al punto 2) intendevo ce il file htaccess.txt diventa .httaccess
Questa dovrebbe essere una operazione naturale e non rischiosa, spero che non mi sfugga nulla.

Però sarebbe importante (almeno per me) poter capire meglio il tipo di minaccia a cui fa riferimento giusebos.
Qualcuno ha considerazioni in merito?

 



Web Design Bolzano Kreatif