Hallo Liste, ich habe inzwischen herausgefunden, daß ich zum passwortgeschützten Zugriff auf Websites die .htaccess-Datei benötige. Leider habe ich das noch nie realisiert geschweige denn gesehen. Wer kann mir hilfreich und detailliert zur Seite stehen? Habe ich das richtig verstanden, daß in jedem Directory, das geschützt werden soll, die .htaccess-Datei stehen muß? Wenn ja, benötige ich dort noch andere und wie genau ist das Format? Was muß in welcher Datei wie stehen? In der vorhandenen Literatur habe ich nichts gefunden. Danke schonmal für Eure Hilfe. Thomas
ich habe inzwischen herausgefunden, daß ich zum passwortgeschützten Zugriff auf Websites die .htaccess-Datei benötige. Leider habe ich das noch nie realisiert geschweige denn gesehen.
Wirst Du auch nicht, wenn Du nicht direkten Zugriff (telnet oder so) auf diese Maschine und das Verzeichnis hast - mehr dazu später ;-) Mit htpasswd erzeugst bzw. editierst Du die Passwortdatei (z.B. /etc/httpd/users). Näheres dazu in 'man htpasswd'. In der Datei steht dann (beispielsweise!!!): carsten:QwE5rTzuiP0 Meine /etc/httpd/httpd.conf (SuSE 6.1) habe ich um ein zusätzliches Verzeichnis ergänzt: <Directory "/usr/local/httpd/htdocs/auth"> #Options FollowSymLinks AllowOverride AuthConfig </Directory> Meine /usr/local/httpd/htdocs/auth/.htaccess sieht so aus: AuthName "restricted stuff" AuthType Basic AuthUserFile /etc/httpd/users require user carsten Was passiert also? Wenn ich ins Verzeichnis auth/ wechseln will, klappt ein Fenster auf, das mich auffordert für "restricted stuff" (Du kannst es natürlich auch "foo" nennen) einen Usernamen und ein Passwort einzugeben. Was der Kandidat nicht weiß, ist (hier muß kein Komma hin, oder?) daß in diesem Fall lediglich User carsten akzeptiert wird und daß das Passwort verschlüsselt in /etc/httpd/users steht. Auch bei einer erfolgreichen "Einwahl" kann man die .htaccess nicht lesen. Zumindest kein Nicht-Hacker. Mehr fällt mir dazu auch nicht mehr ein. Ich hoffe, das reicht ..? Carsten
On Thu, Jul 29, 1999 at 11:53:27PM +0200, Carsten Meyer wrote: Hallo Carsten, [Erklärung der Passwort-Mechanismen von Apache] Vielen Dank für Deine Erklärung. Ich habe das noch nie so eingach gelesen. Es hat (auch) mir weitergeholfen. -- R. Cirksena <ci@holmco.de>
participants (3)
-
carsten.meyer@home.gelsen-net.de
-
ci@holmco.de
-
Thomas.Booms@booms-edv.de