Project

General

Profile

Actions

Feature #11980

closed

Check if directory `protected` is really protected against direct access.

Added by Marc Egger over 3 years ago. Updated over 1 year ago.

Status:
Closed
Priority:
High
Assignee:
Enis Nuredini
Target version:
Start date:
09.02.2021
Due date:
% Done:

0%

Estimated time:
Discuss:
Prio Planung:
No
Vote:

Description

  • mit dem qfqProject ordner ist es nun umso wichtiger, dass fileadmin/protected nicht von apache ausgeliefert wird.
  • Wir könnten auch einen Test einbauen, ob dokumente unterhalb protected ausgeliefert werden. Ich habe das bei Dokuwiki gesehen

DOKUWIKI LOESUNG: In Dokuwiki wird ein Bild in Admin interface angezeigt, falls der Zugriff auf den Geschuetzten Ordner moeglich ist. Wir koennten dies im Form Editor Report auch machen. Der Form Editor report ist definiert in extension/resources/private/report

  • möglicherweise kann man ab tzpo3 8 dies auch über das typo3 routing schützen
  • ein simpler zusatzschutz: automatisch eine .htaccess datei mit 'Deny from all' in protected verzeichnis legen
Actions

Also available in: Atom PDF