私は.htaccess(単純なmod_rewriteと基本的なdeny / access以外)の経験がなく、次の問題に取り組む方法がわかりません。
私は次のようなディレクトリ構造を持っています:
/parentDirectory
/childDirectoryOne
/childDirectoryTwo
/ parentDirectoryを指すドメイン(これをparent.comと呼びます)があり、子ディレクトリごとに個別のサブドメインがあります(それぞれone.parent.comとtwo.parent.comと呼びます)。
これらはすべて共有ホスト上にあります。サブディレクトリへのftpアクセスを許可する必要がありますが、問題は現在、誰かがphpファイルをchildDirectoryOneにアップロードして、親ディレクトリをスキャンし、それによってその兄弟ディレクトリを検出して、兄弟ディレクトリに移動してファイル(dbConfigファイルなど)から機密情報を取得します。
私がやろうとしていたこと(これまでのところ成功していません)は、子ディレクトリのスクリプトが親ディレクトリまたは兄弟ディレクトリにアクセスできないようにする一連の.htaccessファイルを開発することです。これが可能かどうかさえわかりません。残念ながら、私の共有ホストはchroot jailの設定をサポートしていないため、これが解決策を見つけるための最後のオプションです(ftpユーザーごとにホスティングを購入して他の情報にアクセスできないようにすることの次に)。