2010-12-14 48 views
0

J'ai sur mon serveur quelques fichiers contenant des informations sensibles. Seul le serveur devrait être autorisé à éditer ces fichiers, personne d'autre ne devrait pouvoir les lire/y accéder. Ils sont stockés en tant que .txt.Sécurisation de fichiers et de dossiers avec htaccess

Je les ai stockées dans un dossier séparé et ajouté un fichier .htaccess avec:

<Files *> 
Deny from all 
</Files> 

Ma question est temps, il est assez sûr pour stocker des informations sensibles avec .htaccess, ou si quelqu'un peut pirater et avoir accès aux fichiers?

Merci

Répondre

0
.htaccess

est aussi sécurisé que vous pouvez obtenir, sur une base côté serveur.

Tous les fichiers .ht par défaut ne sont pas accessibles au public, donc personne ne peut modifier ou afficher le fichier .htaccess à moins qu'ils n'y accèdent via FTP ect. Ainsi, le fichier .htaccess est sécurisé comme votre serveur.

+0

Merci Brad! Est-ce que cela inclut également tous les fichiers dans le même dossier que le fichier .htaccess (si .htaccess contient le texte écrit dans le premier message)? – nima