Frage: Firewall vs. .htaccess bei ausgehenden Verbindungen
Hallo liebe Administrator-Gemeinde,
um entscheiden zu können wie ich im weiteren vorgehe, habe ich eine Frage bezüglich der Effektivität von .htaccess-Dateien beim Blockieren von ausgehenden Verbindungen.
Wie gut schützt mich die .htaccess-Datei beim Blockieren von ausgehenden Verbindungen?
Hintergrund:
Ich habe ein komplexeres Script, dass - wie heutzutage üblich - u.a. auch viele Codeschnippseln und öffentlich verfügbare Scripte enthält/eingebaut hat. Diese können natürlich nicht alle im Inhalt kontrolliert werden.
Um nun trotzdem sicher zu sein, dass mein Script nicht irgendwohin Daten versendet, möchte ich auf meinem Server gerne alle Verbindungen nach Draußen (außer bekannte und gewollte Ausnahmen) verhindern.
Alle angefragten Anbieter von Managed Servern meinten, dass Sie dies nicht serverseitig anbieten könnten. So bleibt mir wohl die htacess-Datei um dies zu verhindern, was mich zu der Frage führt, wie Effektiv ist dies?
Ich hoffe ich bin in der Rubrik "Sicherheitsgrundlagen" richtig?
Viele Grüße, & danke für Eure Einschätzungen!
Selbstständiger
um entscheiden zu können wie ich im weiteren vorgehe, habe ich eine Frage bezüglich der Effektivität von .htaccess-Dateien beim Blockieren von ausgehenden Verbindungen.
Wie gut schützt mich die .htaccess-Datei beim Blockieren von ausgehenden Verbindungen?
Hintergrund:
Ich habe ein komplexeres Script, dass - wie heutzutage üblich - u.a. auch viele Codeschnippseln und öffentlich verfügbare Scripte enthält/eingebaut hat. Diese können natürlich nicht alle im Inhalt kontrolliert werden.
Um nun trotzdem sicher zu sein, dass mein Script nicht irgendwohin Daten versendet, möchte ich auf meinem Server gerne alle Verbindungen nach Draußen (außer bekannte und gewollte Ausnahmen) verhindern.
Alle angefragten Anbieter von Managed Servern meinten, dass Sie dies nicht serverseitig anbieten könnten. So bleibt mir wohl die htacess-Datei um dies zu verhindern, was mich zu der Frage führt, wie Effektiv ist dies?
Ich hoffe ich bin in der Rubrik "Sicherheitsgrundlagen" richtig?
Viele Grüße, & danke für Eure Einschätzungen!
Selbstständiger
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 300331
Url: https://administrator.de/forum/frage-firewall-vs-htaccess-bei-ausgehenden-verbindungen-300331.html
Ausgedruckt am: 12.04.2025 um 23:04 Uhr
7 Kommentare
Neuester Kommentar

mit .htaccess lassen sich nur äusserst begrenzt ausgehende Verbindungen begrenzen... wie machst du das?
Ohne Firewall wird das sehr schwierig...
Ohne Firewall wird das sehr schwierig...
Hallo,
.htaccess regelt nur wer von außen auf einen Bereich darf oder nicht.
Oder es werden Weiterleitungen geregelt, wenn man diese nicht schon im Vhost entsprechend regelt.
Wenn man eine IP über htaccess blockt, kann diese IP dann keine Infors abrufen, aber der Server könte dem anderen Server trozdem Daten schicken, die IP darf halt nur nicht selber holen.
Ausgehenden Trafik regelt man über die Firewall.
Die Frage ist, was genau willst Du erreichen
Gruß
Chonta
.htaccess regelt nur wer von außen auf einen Bereich darf oder nicht.
Oder es werden Weiterleitungen geregelt, wenn man diese nicht schon im Vhost entsprechend regelt.
Wenn man eine IP über htaccess blockt, kann diese IP dann keine Infors abrufen, aber der Server könte dem anderen Server trozdem Daten schicken, die IP darf halt nur nicht selber holen.
Ausgehenden Trafik regelt man über die Firewall.
Die Frage ist, was genau willst Du erreichen
Gruß
Chonta
Hallo,
Und was genau soll die Firewall dann blocken? Zeile 10 aus Script X mit oder was stellst Du Dir da vor?
Wenn eine Anwendung ein Sicherheitsproblem hat, hilft auch keine Firewall.
Mit einer Firewall kannst Du nur regeln, welche Dienste aus dem Internet erreichbar sind und über welche Ports der Server selber Verbindungen aufbauen kann.
Gruß
Chonta
Als Kontrollfanatiker, der niemandem traut, möchte ich genau kontrollieren was meine Scripte machen.
Genau das was du programiert hast.Ich werde also noch genauer checken, ob ich nicht doch noch einen managed server Anbieter finde, der gegen Aufpreis/Stundenpreis die Firewall für mich anpasst.
Und was genau soll die Firewall dann blocken? Zeile 10 aus Script X mit oder was stellst Du Dir da vor?
Wenn eine Anwendung ein Sicherheitsproblem hat, hilft auch keine Firewall.
Mit einer Firewall kannst Du nur regeln, welche Dienste aus dem Internet erreichbar sind und über welche Ports der Server selber Verbindungen aufbauen kann.
Gruß
Chonta