16e236c7f8c79341e2f59be306f75b6096fc07ad
restricted/.htaccess enthielt nur "deny from all". Das ist Apache-2.2-Syntax; unter 2.4 funktioniert sie ausschliesslich mit geladenem mod_access_compat und quittiert sonst mit einem Fehler. Der Schutz haengt damit an einem Modul, das es nur aus Abwaertskompatibilitaet gibt. Jetzt stehen "Require all denied" (2.4) und "Order allow,deny" (2.2) nebeneinander in IfModule-Bloecken. Neu dazu ein .htaccess im Web-Root, denn restricted/ war nur ein Verzeichnis von mehreren: - Punkt-Pfade werden gesperrt. Das Git-Verzeichnis liegt im Web-Root; ueber .git liesse sich sonst der komplette Quellcode samt Historie herunterladen. Betrifft 65 Dateien, darunter .git/config und .claude/settings.local.json. .well-known bleibt frei fuer Zertifikatsausstellungen. - Dateitypen gesperrt, die der Browser nie anfordert: ini, py, pyc, json, md, log, bak, example, sql, sqlite, db, tgz, gz, zip, yml, yaml. Betrifft 24 Dateien, darunter deviceDiscovery/config.ini mit Zugangsdaten, tahoma_devices*.json und die Python-Skripte. Gegengeprueft: von den 37 Adressen, die die Seiten laden, faellt keine unter die neuen Regeln. Das Frontend holt ausschliesslich php, css, js, Bilder und Schriften; tahoma_devices_classic.json liest PHP serverseitig. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Description
No description provided
17 MiB
Languages
PHP
42.8%
JavaScript
31.5%
Python
12.6%
CSS
11.1%
HTML
1.7%
Other
0.3%