phpMyAdmin und roundcube deaktivieren  [GELÖST]

User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: phpMyAdmin und roundcube deaktivieren

Post by Jolinar »

Tobi wrote:Jein. Die .htaccess schaltet ja nix ab sondern sperrt nur den Zugriff.
Ob nun über Checkbox oder in der Server-Dienst-Verwaltung...Der Zugriff wird in beiden Varianten über eine .htaccess geregelt werden. Mir ging es nur darum, solche Einstellmöglichkeiten möglichst zentral an einer Stelle zu haben und nicht in ganz KH verteilt.
Tobi wrote:Aber grundsätzlich geht das schon. Die Passwortdatei kann mehr als einen User verwalten.
Ach echt? ;) Dann müßte aber wieder eine Möglichkeit der Verwaltung für die .htaccess her.
Ah danke. Das ist mir schon länger im Kopf rumgegeistert, jetzt weiß ich auch wieder warum 8-)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Tobi
Community Moderator
Posts: 3230
Joined: Thu 5. Jan 2017, 13:24

Re: phpMyAdmin und roundcube deaktivieren

Post by Tobi »

Jolinar wrote:
Tobi wrote:Aber grundsätzlich geht das schon. Die Passwortdatei kann mehr als einen User verwalten.
Ach echt? ;) Dann müßte aber wieder eine Möglichkeit der Verwaltung für die .htaccess her.
Nicht zwingend.

Man könnte über die zwei EIngabefelder die Passwort Datei erweitern, bzw. mit "Suchen&Ersetzen" Passwörter ändern.
Wie gesagt, es ist nur die Frage wieviel Zeit man in dieses Feature investieren kann.

Man könnte auch pauschal alle Keyhelp User in die .htaccess eintragen.
Das geht einfach, ist zielführend und bietet mehr Schutz als augenblicklich.

Bei Passwortänderungen durch den User bräuchte man zusätzlich einen Cron, der ggf. die .htaccess (resp. die Passwortdatei) neu schreibt.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
select name from me;
Posts: 588
Joined: Tue 9. Feb 2016, 16:44

Re: phpMyAdmin und roundcube deaktivieren

Post by select name from me; »

Den Zugang an den Keyhelp User zu binden, macht aus meiner Sicht wenig Sinn. Dann ist man kaum weiter und hätte nur eine zusätzliche Anmeldung (htaccess + Datenbank).

Wenn ich darüber nachdenke, finde ich "komplett deaktivieren" am Besten.

Vielleicht ist das per zusätzliche Config einfach und flexibel genug. Immerhin hat jeder root Zugriff.
Das wäre doch ein Fall für das Wiki. ;)
Viele Grüße, Christian
Locked