Mailinglisten-Archive |
Andreas Braukmann > Bei 'vernuenftigen' Hosting-Angeboten (das ist selbst bei > der Telekom so) liegt das eigentliche Document-Root- > Verzeichnis als Unterverzeichnis im 'Kundenverzeichnis'. Ähhmm, dafür steht Dir PHP und mySQL bei der Teleplom nur zur Verfügung, wenn Du einen dedizierten Server orderst (Laut Auskunft der Teleplom). Und der ist erst ab etwa 1900 Märkern im Monat zu haben. Plus 3.800 Einrichtung. Also ich weiß nicht, ob man da die Teleplom wirklich empfehlen kann. > Wenn ein Hoster seinen Kunden schon so triviale Moeglichkeiten > zur Steigerung der Sicherheit verweigert, ... wuerde ich > persoenlich diverse Schluesse ziehen ... und mir einen > anderen Hoster suchen ... Ich will ja keine Provider-Diskussion lostreten, aber bei einem leistungsfähigen Provider bekomme ich einen ordentlichen Server mit mySQL, PHP und etwas Schnickschnack für knapp 1000 Mark im Jahr, bei der Telekom muß ich dafür fast 25.000 Märker berappen. Ist dann zwar ein dedizierter Server, aber den brauche ich in der Regel ja gar nicht. Und wenn ich ggf. Verzeichnisse per .htaccess schütze, halte ich das doch für ausreichend sicher. Und wenn man Sicherheitslöcher in seinen Scripten hat, dann sind Daten oberhalb des Document root möglichweise genauso unsicher, wie Daten die "nur" per .htaccess geschützt sind. (Mußte heute gerade ein Angebot von der Telekom einholen...) Guido Haeger
php::bar PHP Wiki - Listenarchive