Sicherheitswarnung

Es ist ÄUSSERST wichtig, dass die Datei config.neon und überhaupt das gesamte Verzeichnis app, log usw. NICHT vom Webbrowser aus zugänglich sind. Sind diese Verzeichnisse direkt aus dem Internet erreichbar, kann jeder Ihre Passwörter und weitere sensible Informationen einsehen.

Woran erkennen Sie, dass eine Datei geschützt ist? Sie können versuchen, sie im Browser zu öffnen. Liegt Ihre Website unter http://example.com/ und haben Sie dort ein Verzeichnis app/config mit der Datei config.neon, versuchen Sie die URL http://example.com/app/config/config.neon zu öffnen. Der Browser sollte melden, dass die Seite nicht existiert. Zeigt er stattdessen den Inhalt der Konfigurationsdatei an, haben Sie eine schwerwiegende Sicherheitslücke auf Ihrer Website und müssen sie schließen.

Es liegt in Ihrer Verantwortung, die kritischen Verzeichnisse vor dem Zugriff aus dem Web zu schützen.

Diese Verzeichnisse müssen AUSSERHALB des öffentlichen Ordners liegen (des sogenannten Document-Root). Sollte Ihr Hosting es nicht erlauben, Ordner eine Ebene über dem öffentlichen Verzeichnis anzulegen, suchen Sie sich ein anderes Hosting. Andernfalls gehen Sie ein erhebliches Sicherheitsrisiko ein.