localconf.php absichern

Share

In der localconf.php stehen sehr empfindliche Daten im Klartext. Zum Beispiel das Datenbank-Passwort. Diese Daten fasse ich in einer seperaten Datei zusammen, die dann in ein abgesichertes Verzeichnis (minimale Dateirechte, nicht mit Browser erreichbar) verlegt wird.
Mit

 <?php
include('<Absoluter Pfad>/safe/sensibel-localconf.php');

integriere ich diese Daten dann in die localconf.php.

Zusätzlich kann das “sichere” Verzeichnis mit einem zusätzliche Passwort über .htaccess und .htpasswd gesichert werden. Beispiele für das HowTo dazu gibt es reichlich bis hin zu Generatoren.

Verwandte Beiträge:

  1. Options -Indexes +FollowSymLinks
  2. TYPO3 – Passwort Sicherheit
  3. HTTPS-Verbindung für TYPO3-Backend
  4. TYPO3 und Sicherheit im Web

Kommentieren ist momentan nicht möglich.