# Passwortschutz v3
# Funktionen
Apache-Versionserkennung
Das Skript erkennt die Apache-Version und wählt automatisch das sicherste verfügbare Verschlüsselungsverfahren.
Intelligente Passwort-Hash-Auswahl
bcrypt (password_hash), wenn verfügbar (modern und sicher)
crypt() mit MD5 ($1$) für Apache 2.2
APR1-MD5 ($apr1$), falls openssl_random_pseudo_bytes() verfügbar ist
Bei Nichtverfügbarkeit aller Methoden wird ein Fehler angezeigt.
Benutzermanagement
Sicheres Hinzufügen neuer Benutzer mit Prüfung.
Benutzername wird auf erlaubte Zeichen begrenzt.
Dateiverwaltung
Erstellung von .htaccess und .htpasswd inklusive Pfadangabe.
Zählen der vorhandenen Benutzer in .htpasswd.
Optionales Löschen von .htaccess und .htpasswd.
Möglichkeit, das Skript nach Ausführung selbstständig zu löschen.
Sitzungssicherheit
Das verwendete Verschlüsselungsverfahren wird zur Anzeige sicher in der Session gespeichert.
Rückmeldungen und UI-Feedback:
Klare Statusmeldungen.
Automatischer Redirect bei erfolgreicher Aktion.
# Sicherheit im Fokus
das Passwort bekommst du so nicht mehr raus. Es wird ja verschlüsselt gespeichert.
Entweder kopierst du die Passwortschutzdatei in den zu schützenden Ordner und gibst Name und Passwort ein, dann wird die alte .htaccess und .htpasswd Datei überschrieben, oder du löschst die .htaccess und .htpasswd Datei per ftp vom Server und erstellst ein neues Passwort.
MfG Arne
Mit freundlichen Güßen
D.Quaiser
86
Downloads
5.713
Formmailer-1.9.0-Bootstrap4.zip
Passwortschutz.zip
Upload-1.1.7-Bootstrap.zip
Fehlerseite-1.4.3-Bootstrap4.zip