Ich w�rde mich nicht auf solche undokumentierten Effekte verlassen, da
sie jederzeit gefixt werden k�nnten...

Wie w�rs mit x:\kunde\public als root der �ffentlichen webseite?

Claudius

> -----Original Message-----
> From: Martin Buberl [mailto:[EMAIL PROTECTED]] 
> Sent: Montag, 9. September 2002 14:20
> To: AspGerman Kaffeehaus
> Subject: [aspdecoffeehouse] MZ im Webverzeichnis
> 
> 
> Hallo,
> 
> mich w�rde mal interessieren, was Ihr dazu meint!
> 
> Also ich habe f�r ein CMS gest�tztes Webprojekt z.B. folgende
> Ordner-Struktur:
> 
> x:\kunde           (Root der eigentlichen Webseite)
> x:\kunde\admin     
> x:\kunde\admin\db  (hier liegt die DB)
> x:\kunde\admin\www (Root des Adminbereiches)
> 
> 
> Jetzt habe ich im IIS-Manager ein Virtuelles Verzeichnis mit dem Namen
> "admin" angelegt und auf "x:\kunde\admin\www" gemappt.
> 
> Es schaut jetzt folgenderma�en aus:
> 
http://kunde.de = normale Startseite (x:\kunde\index.aspx)
http://kunde.de/admin = Startseite Admin (x:\kunde\admin\www\index.aspx)

ich habe nun folgenden Effekt:

Die URL http://kunde.de/admin/db existiert nicht mehr! Liegt quasi
auserhalb des Webverzeichnisses (obwohl es ja eigentlich mittendrin
liegt ;-)) und kann auch auf keinen mir bekannten Weg mehr von au�en
angesprochen werden. Ich kann hier nat�rlich auch z.B. meine XML-Config
Files ablegen (x:\kunde\admin\config), kann Sie �ber den Physischen Pfad
reinparsen, aber auf keinen Fall mehr �ber eine URL (F�llt mir nur so
zur Diskussion "XML Congig files" noch ein).

Vorteil w�re, ich habe alle meine Files beisammen und die DB oder andere
sicherheitsrelevante Dateien sind gesch�tzt!

Ist das klug, hat das schon einmal jemand von euch gemacht? Oder
�bersehe ich hier ein/einige Sicherheitsproblem?

Gr�sse Martin


| [aspdecoffeehouse] als [EMAIL PROTECTED] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
|
http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp


| [aspdecoffeehouse] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an