Autor
|
Thema: passwortschutz per .htaccess/member area per php?
|
Lame
Nörd
Usernummer # 692
|
verfasst
hallo leute,ich versuche gerade einen passwort-schutz per .htaccess-dateien zu realisieren, scheitere aber, wie so oft, kläglich *g* im augenblick sieht´s so aus, die drei dateien passwort.htaccess service.htusers service.htgroups liegen eine ebene über dem zu schützenden verzeichnis, die passwort.htaccess sieht folgendermassen aus: # AuthType Basic # AuthName "Service-Bereich" # AuthUserFile /apachefiles/service.htusers # AuthGroupFile /apachefiles/service.htgroups # require user Werner Dieter Heidi # require groups Servicetechniker wenn ich den apache starte und auf das verzeichnis und schliesslich die *.htm-dateien im browser zugreife, so werden diese ohne eine abfrage geöffnet. schade. nun hab ich folgende fragen: warum? *g* bzw., was könnte an den eingaben in der passwort.htaccess falsch sein? habe ich irgendwas grundsätzlich falsch verstanden und falsch gemacht (ablage der dateien, verweise etc.)? muss ich das abfrage-formular noch selber basteln, oder sollte das eigentlich automatisch erscheinen? ich hab hier schon ausgiebig die tutorials bei apache.org und selfhtml studiert, ohne weitergekommen zu sein. der allowoverride für das entsprechende verzeichnis im apache ist auf "all", accessfilename auf "passwort.htaccess", weil ich unter windows keine ".htaccess"-dateien erstellen kann (oder etwa doch?). ich nutze hier win 2000 und die 1.3.26ste version des apache. für jede anregung dankbar - lame [ 30-07-2002: Beitrag editiert von: Lame ] [ 30-07-2002: Beitrag editiert von: Lame ]
Aus: Mainz, wie es fiept und kracht | Registriert: Jul 2000
| IP: [logged]
| |
|
|
ness_b
bitchwork.net!
Usernummer # 5870
|
verfasst
bin zwar nicht ganz firm was das betrifft, aber du kannst doch unter windows ne .htaccess erstellen.. einfach mit notepad abspeichern also z.b. "*.htaccess" (mit anführungszeichen, sonst kann es sein, das der editor/notepad da noch nen .txt dranhängt.
Aus: Berlin | Registriert: May 2002
| IP: [logged]
| |
|
|
Neuro
   
Usernummer # 883
|
verfasst
Sind die Rauten (#) die du vor den Angaben der passwort.htaccess stehen hast, auch im wirklichen File vorhanden? Wenn ja, nimm sie weg! Normalerweise bedeutet die Rauten einen Kommentar und werden nicht geparsed.
Aus: dead H-Town Ghetto | Registriert: Aug 2000
| IP: [logged]
| |
|
|
|
|
|
Cy-Man
    
Usernummer # 274
|
verfasst
Zumindest bei Puretec (auch Apache) heißen die Files einfach nur ".htaccess", kein password davor, vielleicht liegt's daran?
Aus: München | Registriert: Feb 2000
| IP: [logged]
| |
|
|
|
|
Lame
Nörd
Usernummer # 692
|
verfasst
du arbeitest mit nem *NIX-rechner? oder haste das .-wunder unter windows vollbringen können.
Aus: Mainz, wie es fiept und kracht | Registriert: Jul 2000
| IP: [logged]
| |
|
|
Herr Minimal
     
Usernummer # 3603
|
verfasst
hmm gute frage? jam du hast recht isn unix system obs auf dem windoof apache auch lief weiss ich jetzt so garnicht *schäm*
Aus: Berlin | Registriert: Aug 2001
| IP: [logged]
| |
|
|
Lame
Nörd
Usernummer # 692
|
verfasst
so, nach ´nem nachmittag voller trial-and-error wurde mir mitgeteilt, das wir keine admin-rechte auf dem apache des webservers haben werden und die .htaccess-lösung ja damit eh hinfällig ist.ich hab nach etwas recherche nun versucht, ein entsprechendes php-skript einzubinden, was jetzt aber an folgenden problemen krankt: die geschützten seiten können per direktaufruf ohne abfrage gestartet werden (hatte per include=login.php in jeder anfangszeile der html-dateien das zu verhindern versucht, möglich, das auch ein verständnisfehler meinerseits über die korrekte einbindung hier vorliegt...) es darf nur php3 benutzt werden, wenn ich die diversen newsgroup-einträge richtig verstehe, dann macht das ein wirksames sessionhandling (erforderlich für ein wirksamen schutz der einzelnen seiten?) nahezu unmöglich. welche alternativen seht ihr dann noch? wäre cgi hier einfacher/sinnvoller? im letztendlichen nutzerstamm sollen alle die gleichen rechte haben, im extremfall sogar die gleiche id und es wird demzufolge keine sql-db verwendet werden. so kompliziert kann das entsprechende skript doch dann nicht sein...oder?! danke schonmal für eure hilfe.
Aus: Mainz, wie es fiept und kracht | Registriert: Jul 2000
| IP: [logged]
| |
|
|
Herr Minimal
     
Usernummer # 3603
|
verfasst
also ich habe sowas immer so gelöst wie du es angedeutet hast. nen login skript wobei bei erfolgreichem login eine session erzeugt wurde. hat alles wunderbar mit php4 gefunzt.
Aus: Berlin | Registriert: Aug 2001
| IP: [logged]
| |
|
|
|
chris
User
Usernummer # 6
|
verfasst
yo, 'ne .htaccess-datei in ein verzeichnis zu setzen, hat meines erachtens nach absolut nichts mit den admin-rechten zu tun... hmnnn - ich denke, du solltest schlichtweg einfach über telnet die dateien vom system selbst generieren lassen, dann müsste das auch ohne php-schnackschnick gehen? chris
Aus: Westend | Registriert: Nov 1999
| IP: [logged]
| |
|
|
Lame
Nörd
Usernummer # 692
|
verfasst
@neuroi.a. spiel ich noch auf meinem localhost-apache rum, der upload sollte erst erfolgen, wenn mein rechner nach dem kompilieren des skripts nicht explodieren sollte *g* die htaccess kann ich also auch ohne probleme ohne admin-recht erstellen? nun ja, dann muss man halt bloss noch hoffen, das accessfile richtig eingestellt ist, bzw. ich das dann noch an jemanden rantragen kann. nun kann ich allerdings immer noch keine .htaccess im büro erstellen, probier´s jetzt aber gleich noch mal hier zuhause. @chris via telnet? kannst du das mal genauer beschreiben, oder ´nen link posten?
Aus: Mainz, wie es fiept und kracht | Registriert: Jul 2000
| IP: [logged]
| |
|
|
|
hannesXCD
   
Usernummer # 263
|
verfasst
also ich konnte unter win2000 problemlos .htaccess und .htpasswd files anlegen. nur orientierte sich mein apache nie dran. auf'm linuxaequivalent liefen selbige files wie gewuenscht.
Aus: . | Registriert: Feb 2000
| IP: [logged]
| |
|
|
|
xitrix

Usernummer # 5874
|
verfasst
ja, so funtzt das. allerdings muss man sich per secure shell (ssh) einloggen. dann sollte es keine probs mehr geben.
Aus: arschtown | Registriert: May 2002
| IP: [logged]
| |
|
|