Nette Documentation Preview

syntax
Sicherheitswarnung
******************

.[perex]
**Es ist ÄUSSERST wichtig**, dass die Datei `config.neon` und überhaupt das gesamte Verzeichnis `app`, `log` usw. NICHT vom Webbrowser aus zugänglich sind. Sind diese Verzeichnisse direkt aus dem Internet erreichbar, kann jeder Ihre Passwörter und weitere sensible Informationen einsehen.

Woran erkennen Sie, dass eine Datei geschützt ist? Sie können versuchen, sie im Browser zu öffnen. Liegt Ihre Website unter `http://example.com/` und haben Sie dort ein Verzeichnis `app/config` mit der Datei `config.neon`, versuchen Sie die URL `http://example.com/app/config/config.neon` zu öffnen. Der Browser sollte melden, dass die Seite nicht existiert. Zeigt er stattdessen den Inhalt der Konfigurationsdatei an, haben Sie eine schwerwiegende Sicherheitslücke auf Ihrer Website und müssen sie schließen.

Es liegt in Ihrer Verantwortung, die kritischen Verzeichnisse vor dem Zugriff aus dem Web zu schützen.

Diese Verzeichnisse müssen AUSSERHALB des öffentlichen Ordners liegen (des sogenannten Document-Root). Sollte Ihr Hosting es nicht erlauben, Ordner eine Ebene über dem öffentlichen Verzeichnis anzulegen, suchen Sie sich ein anderes Hosting. Andernfalls gehen Sie ein erhebliches Sicherheitsrisiko ein.

Sicherheitswarnung

Es ist ÄUSSERST wichtig, dass die Datei config.neon und überhaupt das gesamte Verzeichnis app, log usw. NICHT vom Webbrowser aus zugänglich sind. Sind diese Verzeichnisse direkt aus dem Internet erreichbar, kann jeder Ihre Passwörter und weitere sensible Informationen einsehen.

Woran erkennen Sie, dass eine Datei geschützt ist? Sie können versuchen, sie im Browser zu öffnen. Liegt Ihre Website unter http://example.com/ und haben Sie dort ein Verzeichnis app/config mit der Datei config.neon, versuchen Sie die URL http://example.com/app/config/config.neon zu öffnen. Der Browser sollte melden, dass die Seite nicht existiert. Zeigt er stattdessen den Inhalt der Konfigurationsdatei an, haben Sie eine schwerwiegende Sicherheitslücke auf Ihrer Website und müssen sie schließen.

Es liegt in Ihrer Verantwortung, die kritischen Verzeichnisse vor dem Zugriff aus dem Web zu schützen.

Diese Verzeichnisse müssen AUSSERHALB des öffentlichen Ordners liegen (des sogenannten Document-Root). Sollte Ihr Hosting es nicht erlauben, Ordner eine Ebene über dem öffentlichen Verzeichnis anzulegen, suchen Sie sich ein anderes Hosting. Andernfalls gehen Sie ein erhebliches Sicherheitsrisiko ein.