Rinominare cartella "download"

Postate qui discussioni di carattere generale riguardo a problemi di installazione e configurazione di osCommerce

Moderatore: mod Generali

Rispondi
zerophp
membro Junior
membro Junior
Messaggi: 29
Iscritto il: 30/10/2007, 11:37

Rinominare cartella "download"

Messaggio da zerophp »

Ciao a tutti, premetto che ho cercato sul forum la risposta al mio quesito ma non sono riuscito a capire bene.
Ho creato un sito di ecommerce con oscomm di vendita di beni digitali e quindi scaricabili dopo il pagamento.
Naturalmente i file da scaricaricare sono tutti nella cartella "download", ora leggendo sul forum mi è parso di capire che lasciare questa cartella con il nome appunto di "download" è pericoloso nel senso che potrebbe essere "hackerata".
Credo quindi ch,e per sicurezza, andrebbe rinominata con nomi e sigle strane tipo "ghfj2555dfd"
La mia domanda è questa è sufficiente rinominarla è basta, oppure occorre cambiare anche qualche percorso da qualche parte con il nuovo nome?

Grazie per l'attenzione e per le eventuali risposte


:D
Avatar utente
marcus
membro Master
membro Master
Messaggi: 1619
Iscritto il: 04/12/2003, 1:00
Contatta:

Re: Rinominare cartella "download"

Messaggio da marcus »

zerophp ha scritto:Ciao a tutti, premetto che ho cercato sul forum la risposta al mio quesito ma non sono riuscito a capire bene.
Ho creato un sito di ecommerce con oscomm di vendita di beni digitali e quindi scaricabili dopo il pagamento.
Naturalmente i file da scaricaricare sono tutti nella cartella "download", ora leggendo sul forum mi è parso di capire che lasciare questa cartella con il nome appunto di "download" è pericoloso nel senso che potrebbe essere "hackerata".
Credo quindi ch,e per sicurezza, andrebbe rinominata con nomi e sigle strane tipo "ghfj2555dfd"
La mia domanda è questa è sufficiente rinominarla è basta, oppure occorre cambiare anche qualche percorso da qualche parte con il nuovo nome?

Grazie per l'attenzione e per le eventuali risposte


:D
Su server *nix proteggi la cartella inserendo un .htaccess con questo contenuto.

Codice: Seleziona tutto

<Files ~ ".+">
Order allow,deny
Deny from all
Satisfy All
</Files>

Saluti
Marcus
Nuovo pacchetto osCommercePRO (osCPRO) + Modulo Interfacciamento Gestionale Danea.
Visita la demo: http://oscpro.oscommercedev.com/index.php
zerophp
membro Junior
membro Junior
Messaggi: 29
Iscritto il: 30/10/2007, 11:37

Messaggio da zerophp »

Grazie Marcus della tua pronta e veloce risposta.
Ti chiedo solo di capire meglio; quel codice lo posso inserire nella .htaccess che già è presente nella cartella del sito oppure devo crearne uno apposito da inserire proprio nella cartella "download"?
A livello teorico e come curiosità mia, come fà ad impedire lo "scarico"della cartella?
Scusa se approfitto della tua disponibilità.
Grazie

Ciao

:D
romeoOOO
membro Junior
membro Junior
Messaggi: 44
Iscritto il: 14/03/2007, 0:31

Messaggio da romeoOOO »

zerophp ha scritto:Grazie Marcus della tua pronta e veloce risposta.
Ti chiedo solo di capire meglio; quel codice lo posso inserire nella .htaccess che già è presente nella cartella del sito oppure devo crearne uno apposito da inserire proprio nella cartella "download"?
A livello teorico e come curiosità mia, come fà ad impedire lo "scarico"della cartella?
Scusa se approfitto della tua disponibilità.
Grazie

Ciao

:D
Tu riesci ad accedere alla cartella DOWNLOAD tramite il browser?

Se hai il file .htaccess non dovresti...quindi sei apposto! :)
zerophp
membro Junior
membro Junior
Messaggi: 29
Iscritto il: 30/10/2007, 11:37

Messaggio da zerophp »

Ciao e grazie per la tua risposta.
Ho fatto una prova come da te suggerito.
Ho digitato www.nomesito.com/download e mi appare una finestra dove c'è scritto:
Inserire nome utente e password per No Access su www.nomesito.com

Dici che sono protetto?
Dimenticavo nella root del sito c'è la .htaccess

Grazie nuovamente


:D
Rispondi