.htaccess beveiligt niets; mappen blokkeren voor internet

Pagina: 1
Acties:

  • roborobbie
  • Registratie: Oktober 2004
  • Laatst online: 27-05 12:16
Ik heb worstel een beetje met htaccess..


Ik heb een clarkconnect servertje als standalone geinstalleerd, met apache en webmin..
Ook heb ik oscommerce geinstalleerd om mee te spelen. Ik kan alleen de mappen niet beveiligen en ben in een oerwoud van chmodden en htacces-en terecht gekomen..

Kan het zijn dat webmin botst met htacces, webmin maakt met het tooltje protected-web-directories ook gewoon een htaccess bestandje aan.. Allen niets wat ik lijkt ervoor te zorgen dat ik een password vraag krijg als ik de map www.snapthetniet.nl/catalogus/admin open..

Wat botst er en wat kan ik nog meer doen om te zorgen dat het admin-gedeelte van oscommerce voor onverlaten onbereikbaar blijft ???..

Phpaccess.php heb ik er ook al opgezet maar werkt ook niet..

Komt het omdat ik het lokaal (eigen netwerk) probeer?

just because i rock, it doesn't mean i'm made of stone


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 10-07 16:01
Nee, dat soort opties moeten het ook van 'binnenuit' doen, ongeacht of je NAT gebruikt of niet.

Ergens zal een optie 'AllowOverride' niet juist geconfigureerd staan in je httpd.conf
Er staan erg goede voorbeelden op www.apache.org

Vooropgesteld dat ClarkConnect Apache gebruikt dan he.
Ikzelf heb Apache2 op mijn Linux bakje draaien met Webmin, werkt perfect.

'Maar het heeft altijd zo gewerkt . . . . . . '


  • roborobbie
  • Registratie: Oktober 2004
  • Laatst online: 27-05 12:16
Clarkconnect gebruikt ook apache, ik ga het gelijk proberen..

Ik geef dus eigenlijk in het httpd.conf bestand van apache aan dat apache alles mag overriden van andere programma's?

just because i rock, it doesn't mean i'm made of stone


  • mace
  • Registratie: Juni 2003
  • Laatst online: 20:26

mace

Sapere Aude

roborobbie schreef op woensdag 25 januari 2006 @ 11:39:
Clarkconnect gebruikt ook apache, ik ga het gelijk proberen..

Ik geef dus eigenlijk in het httpd.conf bestand van apache aan dat apache alles mag overriden van andere programma's?
Nee, apache heeft weinig te maken met andere programma's, wat die andere programma's doen is de configuratie files van apache aanpassen zodat het anders werkt, maar apache "luistert" niet naar andere programma's.

Wat AllowOverride doet, is dat de globale security settings van apache kunt overriden met een .htaccess, als er dan een directory wordt opgevraagd waar een htaccess in zit zal apache niet de settings in httpd.conf, maar diegene in .htaccess gebruiken.

Verwijderd

Move NT > SA

  • roborobbie
  • Registratie: Oktober 2004
  • Laatst online: 27-05 12:16
er staat in de httpd.conf meerdere regels met allowoverride.. Welke moet ik op "All" zetten om te zorgen dat mijn .htaccess-jes het weer doen..

Als ik ze namelijk allemaal op all zet zie ik helemaal niets meer als ik naar mijn site ga. . ook geen vraag om een password..

just because i rock, it doesn't mean i'm made of stone


  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Dat hangt van de directory-dingen waar ze in staan. Je hebt meerdere <Directory dir>....</Directory> stukken als het goed is. Als je daar je documentroot pakt mag het afaik in alle mappen. Lees desnoods de howto even :)
Pagina: 1