On Tue, 10 Sep 2002 03:07:51 +0100, Alex Holst <a@mongers.org> wrote:
>Jørgen L Sørensen <neryt@email.invalid> wrote:
>> Er der væsentlig forskel på sikkerheden for .htaccess contra UNIX
>> adgangsbegrænsning?
>
[klip en hel masse]
>
>> Jeg kunne forestille mig at det er nemmere at styre i .htaccess - men
>> har ikke sat mig ind i det endnu. Det vil jeg først gøre hvis
>> .htaccess kan konkurrere (nogenlunde) med operativsystemets
>> adgangsstyring med hensyn til sikkerhed.
>
>Hvis det virkeligt er et familien system skal det vel ikke vaere
>"perfekt" sikkerhed? Lige nu er der ingen kendte fejl i Apache
>adgangskontrol. Kunne det taenkes dit system er saa vigtigt at nogen
>ville bruge tid paa at finde et sikkerhedshul i Apache for at bryde ind
>i din maskine?
>
>Jeg kan ikke se hvordan UNIX permissions kommer ind i at adgangskontrol
>gennem Apache. Det er jo to forskellige maalgrupper. Det ene bruges til
>at begraense lokale brugere, det andet til at begraense brugere som kun
>har adgang gennem en webbrowser.
>
>Hvad forsoeger du at opnaa?
Jeg vil begrænse adgangen til nogle websider så man skal kende
brugernavn og adgangskode for at se dem. Det er altså ikke nødvendigt
med "perfekt sikkerhed".
Jeg har lige haft fat i min udbyder igen efter at have læst dit svar,
og jeg må åbenbart have misforstået noget tidligere - på et mere
direkte spørgsmål denne gang fik jeg oplyst at det er webserveren
der styrer den adgang jeg opretter. Altså ikke operativsystemet som
jeg troede. Det synes jeg også passer udmærket med et du skriver.
Så jeg anset mit problem for afklaret.
>
>> Jeg har ikke forstand på UNIX - så undlad så vidt muligt de langhårede
>> grundige forklaringer :-/
>
>Hvordan du har taenkt dig at faa et sikkert system med den holdning maa
>guderne vide.
Her er jeg ikke enig med dig, eller vi taler forbi hinanden:
Jeg i har i nogle gruper (særligt dk.edb.*) konstateret at en del
skribenter i kraft af deres viden svæver et stykke over en del af os
andre.
Når folk inden for samme fag taler indbyrdes er der som regel en masse
indforståede vendinger og fag-udtryk. Det gør det jo ikke altid
nemmere for en udenforstående lige at sætte sig ind i meningen med
snakken. Derfor skrev jeg at jeg så _så vidt muligt_ ikke ville have
langhårede forklaringer - simpelt hen fordi en forklaring i
"ekspert-sprog" ville kræve en "dekodning" og nok rejse nye spørgsmål
i modsætning til et svar i mere "almindeligt" sprog. Jeg er dog på det
rene med at man ikke altid kan undgå fagudtryk - derfor mit "så vidt
muligt"
Der er altså ikke tale om at jeg er uvillig til at gøre indsats for
at sætte mig ind i stoffet - hvilket du åbenbart tror (hvis jeg
forstod dig korrekt).
Takker ellers for dit svar.
--
mvh
Jørgen L. Sørensen