Der Webspace, d.h. der Speicherplatz für Webdokumente und -Skripte, liegt für die
zentralen Webserver der TU Chemnitz im
AFS-Dateisystem,
einem verteilten, d.h. von vielen Rechnern zugänglichen Dateisystem.
Während beim normalen Zugriff auf Dokumente über Webbrowser vom Webserver die via
.htaccess eingestellten
Zugriffseinschränkungen ausgewertet werden, gelten beim Zugriff über das AFS-Dateisystem ausschließlich
die eingestellten AFS-Rechte - siehe
Was ist eine ACL?.
Ist z.B. in einem Ordner mit Vorlesungsunterlagen ein Lesezugriff für jedermann erlaubt,
darf im AFS-Dateisystem jeder diese Daten lesen, auch wenn der Webzugriff eingeschränkt ist.
Da der Webserver immer Leserechte braucht, können prinzipiell alle Webanwendungen auch alle Dateien lesen.
Daher die dringende Empfehlung:
- Dateien mit sensiblem Inhalt entweder verschlüsseln oder über einen dedizierten Webserver, z.B. einem PROWeb-Server zur Verfügung stellen
- Webanwendungen mit Geheimnissen, z.B. PHP-Skripte mit Datenbank-Passwörtern, über das Verfahren sichere Geheimnisse schützen.