Domein beveiliging

Pagina: 1
Acties:
  • 109 views sinds 30-01-2008
  • Reageer

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
Beste allemaal,


Ik heb het volgende probleem, ik heb een website en wil daar een bepaalde gedeelte van beveiligen

web/admin nu kan dit beveiligd worden door .htaccess en .htpasswd alleen heb je hiervoor apache nodig, en dit draait juist niet op de server, is er toch een andere manier om dit te beveiligen dmv een wachtwoord??

:)

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
Wat draait er wel?

We are shaping the future


  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Inderdaad wat draait er dan wel op je server?

Als het IIS is is het mogelijk om een beveiligde directory aan te maken.

Je kunt natuurlijk ook iets met met PHP (sessions ed) maar dat moet je server
dit wel ondersteunen.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 21:55
De beveiliging is heel erg webserver-specifiek. Dus wat voor server heb je draaien ? Wat staat er in de manual over beveiliging van mappen ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
PHP 2.8.2 en MySql 4.1.20 op BlueQuartz 5100R Series Build Number 5102R , ik weet niet of je hier voldoende aan hebt :)

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 04-02 17:24

RammY

Dát!

Mogelijk kun je je vraag bij je hoster neerleggen.
Deze kunnen voor jou alles gaan beveiligen als jij alleen toegang hebt tot een control panel en niet tot de software zelf.

Deze advertentieplaats is te huur!


  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
In dat geval, maak eens een bestand phpinfo.php met dit erin:
PHP:
1
2
3
<?php
phpinfo();
?>


En plaats hier de url naar dat script.

We are shaping the future


  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Magure schreef op woensdag 08 november 2006 @ 21:54:
[...]


PHP 2.8.2 en MySql 4.1.20 op BlueQuartz 5100R Series Build Number 5102R , ik weet niet of je hier voldoende aan hebt :)
Klinkt als een Cobalt, maar PHP 2.8 is wel een beetje out of date.
We werken inmiddels als met PHP 5 :D

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
Alex) schreef op woensdag 08 november 2006 @ 21:55:
In dat geval, maak eens een bestand phpinfo.php met dit erin:
PHP:
1
2
3
<?php
phpinfo();
?>


En plaats hier de url naar dat script.
http://www.watapartja.nl/phpinfo.php

[ Voor 3% gewijzigd door Magure op 08-11-2006 22:05 ]


  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
TheJoxer schreef op woensdag 08 november 2006 @ 21:56:
[...]


Klinkt als een Cobalt, maar PHP 2.8 is wel een beetje out of date.
We werken inmiddels als met PHP 5 :D
i know, server wordt binnenkort geupdated :9

Verwijderd

Magure schreef op woensdag 08 november 2006 @ 21:51:
Beste allemaal,


Ik heb het volgende probleem, ik heb een website en wil daar een bepaalde gedeelte van beveiligen

web/admin nu kan dit beveiligd worden door .htaccess en .htpasswd alleen heb je hiervoor apache nodig, en dit draait juist niet op de server, is er toch een andere manier om dit te beveiligen dmv een wachtwoord??

:)
.htacces en .htpasswd werkt ook op een machine met Zeus Webserver maar zoals , Alex al zei maak een php document [ zoals Alex beschreef ] en plaats de url op het forum dan kunnen we meer zien en beter advies geven. hmm lijkt er op dat de server de pagina niet kan vinden krijg een 404 error, heb je de pagina ook exec rechten gegeven ?

[ Voor 8% gewijzigd door Verwijderd op 08-11-2006 22:05 ]


Verwijderd

Klopt dit wel helemaal? Verwar de Cobalt Raq-3/4 niet met Bluequartz systeem dat een open source spinoff is. Bluequartz is vrijgegeven door SUN en heeft zich zelfstandig verder ontwikkeld.

Kun je overigens geen gebruik maken van .htaccess bestanden?

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
Verwijderd schreef op woensdag 08 november 2006 @ 22:04:
Klopt dit wel helemaal? Verwar de Cobalt Raq-3/4 niet met Bluequartz systeem dat een open source spinoff is. Bluequartz is vrijgegeven door SUN en heeft zich zelfstandig verder ontwikkeld.

Kun je overigens geen gebruik maken van .htaccess bestanden?
Als ik het .htaccess bestand upload krijg ik wel een scherm te zien waarin ik een user en pasw moet invoeren, maar ik kan .htpasswd niet benaderen, omdat hier voor Apache nodig is. Ik heb phpinfo.php online met alle info

www.watapartja.nl/phpinfo.php

  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 29-01 19:31

TommyGun

Stik er maar in!

PHP 2.8.2? Je info page zegt PHP Version 4.3.9......

“In a world without walls and fences, who needs Windows and Gates".


  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
TommyGun schreef op woensdag 08 november 2006 @ 22:09:
PHP 2.8.2? Je info page zegt PHP Version 4.3.9......
Ja ik zie het idd ook staan, zat zonet in phpmyadmin en daar stond 2.8.2...

  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Magure schreef op woensdag 08 november 2006 @ 22:10:
[...]


Ja ik zie het idd ook staan, zat zonet in phpmyadmin en daar stond 2.8.2...
Dat is je versie van PHPmyAdmin ;)
Is trouwens gewoon Apache. "Apache/2.0.52 (BlueQuartz)"
Overigens staat mod_auth ook aan dus het zou gewoon mogelijk moeten zijn.
Wat wel kan is dat je geen .htaccess bestanden kan gebruiken, hiervoor moet je naar
de configuratie van Apache kijken.

[ Voor 25% gewijzigd door TheJoxer op 09-11-2006 16:30 ]


Verwijderd

Apache staat wel geinstaleerd op je server.
.htpasswd moet je trouwens nooit in je home of html dir plaatsen liefst daar buiten !

mischien ook een idee om de inhoud van je .htacces effe te plaatsen mischien dat daar een fout in zit.

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
Verwijderd schreef op woensdag 08 november 2006 @ 22:11:
Apache staat wel geinstaleerd op je server.
.htpasswd moet je trouwens nooit in je home of html dir plaatsen liefst daar buiten !

mischien ook een idee om de inhoud van je .htacces effe te plaatsen mischien dat daar een fout in zit.
Het gaat om www.watapartja.nl/admin dus de admin dit moet beveiligd worden, en had dit even opgezocht hoe dit kon, dit kon dus via .htaccess en .htpasswd , ik heb dit allemaal gedaan, en wou via telnet of putty.exe hem benaderen om in .htpasswd een user en wachtwoord te kunnen zetten. Maar dit wil dus niet... maar het volgende heb ik in .htaccess gezet :

AuthUserFile /usr/www/admin/.htpasswd
AuthGroupFile /dev/null
AuthName "Admin Watapartja.nl"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

Maar via cmd (uitvoeren en dan ms-dos console ) telnet www.watapartja.nl/admin/ maar dan geeft hij aan van kan geen verbinding met host maken op poort :23 de verbinding is mislukt.

  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Magure schreef op woensdag 08 november 2006 @ 22:18:
[...]


Het gaat om www.watapartja.nl/admin dus de admin dit moet beveiligd worden, en had dit even opgezocht hoe dit kon, dit kon dus via .htaccess en .htpasswd , ik heb dit allemaal gedaan, en wou via telnet of putty.exe hem benaderen om in .htpasswd een user en wachtwoord te kunnen zetten. maar het volgende heb ik in .htaccess gezet :

AuthUserFile /usr/www/admin/.htpasswd
AuthGroupFile /dev/null
AuthName "Admin Watapartja.nl"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

Maar via cmd (uitvoeren en dan ms-dos console ) telnet www.watapartja.nl/admin/ maar dan geeft hij aan van kan geen verbinding met host maken op poort :23 de verbinding is mislukt.
Nu haal je erg veel door elkaar.
Allereerst wordt www.watapartja.nl/admin al gebruikt voor je server.
Telnet gaat over poort 23 en heeft niets met het beveiligen van een directory te maken.
Maak ipv van de directory admin een directory beheer en beveilig deze.
Je .htaccess code is voor zover ik kan zien goed.
Zet inderdaad de .htpasswd wel uit je httpdocs.

Verwijderd

kijk zo komen we er uiteindelijk toch uit mischien :P

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
TheJoxer schreef op woensdag 08 november 2006 @ 22:20:
[...]


Nu haal je erg veel door elkaar.
Allereerst wordt www.watapartja.nl/admin al gebruikt voor je server.
Telnet gaat over poort 23 en heeft niets met het beveiligen van een directory te maken.
Maak ipv van de directory admin een directory beheer en beveilig deze.
Je .htaccess code is voor zover ik kan zien goed.
Zet inderdaad de .htpasswd wel uit je httpdocs.
in /admin zit index.php (admin gedeelte van de site) en deze wil ik dus beveiligen, want nu kan iedereen er dus bij komen..... (www.watapartja.nl/admin/index.php) ik weet als je www.watapartja.nl/admin doet dat je web account kan aanpassen, maar volgens mij moet je hier verder geen last van hebben als je de map /admin wil beveilig, maar kan het fout hebben.

Over telnet weet ik zo niet, had namelijk het volgende gevonden :


Nu het .htaccess bestand op zijn plaats staat, is het tijd om het .htpasswd bestand te gaan maken.

Om dat te kunnen doen moet je Telnet of SSH-toegang tot je webserver hebben. Je kunt gebruik maken van Telnet via de functie "uitvoeren" in Windows. Dit vind je onder de Start-knop. Type in het volgende venster:
telnet www.jedomeinnaam.nl.

Vervolgens moet je de gebruikersnaam en het wachtwoord die je van je webhost hebt gekregen invoeren. Voor meer informatie over Telnet kun je het beste even op de site van je webhost kijken.

Het kan zijn dat het gebruik van Telnet niet is toegestaan door je webhost, maar dat je wel via Secure Shell (SSH) de server mag benaderen. In dat geval moet je een geschikte client downloaden. Ik kan je aanraden om Putty te gebruiken (gratis). Het is verder niet moeilijk om verbinding te maken met de server. Het meeste wijst zich vanzelf. Als er nog onduidelijkheden zijn dan kun je het beste de documentatie op de site van Putty bekijken of weer bij je webhost kijken of informeren.

Goed, ik ga ervan uit dat je nu verbinding met de server hebt gemaakt via Telnet of SSH. Doorloop nu de volgende stappen om het .htpasswd bestand te maken.

Kijk eerst waar je bent. Type daarvoor het commando pwd en druk op enter. Als je al in de directory zit die je wilt beveiligen dan kun je door naar de volgende stap. Anders moet je eerst naar deze directory toe gaan. Dat doe je door cd beveiligd te typen. Natuurlijk vervang je "beveiligd" weer door de naam die je eerder aan de te beveiligen directory hebt gegeven.
Nu je in de te beveiligen directory zit, moet je het volgende commando typen (alleen de eerste keer!) om het .htpasswd aan te maken:
htpasswd -c .htpasswd gebruikersnaam
("gebruikernaam" moet je vervangen door de gebruikersnaam die je toegang wilt geven tot de beveiligde directory).
Vervolgens zal de server je vragen om een password op te geven voor deze gebruiker. Vul daar dus een wachtwoord in. Je moet dit vervolgens nog een keer bevestigen.
Als je nieuwe gebruikers toe wilt voegen die ook toegang tot de directory moeten krijgen dan moet je het volgende commando gebruiken:
htpasswd .htpasswd nieuwe_gebruikersnaam
Tot slot

(bron : www.mijnhomepage.nl)



en heb die stappen gevolgd, maar dat werkt dus niet, of zie ik iets over het hoofd?

  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Okey even na zo'n lang verhaal een iets korter antwoord :D
Wanneer ik kijk op http://www.watapartja.nl/admin/index.php (LET OP ik geef index.php mee in de URL!!!) Krijg ik een user en password venster. Dit betekend dat je .htaccess gewoon werkt!
Waarschijnlijk is de directory admin een alias voor apache en daardoor zul je ook altijd die Blue Quartz pagina zien.

Wanneer je een .htpasswd wilt aanmaken moet je deze idd genereren.
Dit kun je op je server doen, SSH of Telnet.
Wat je ook kunt doen is een htpasswd generator gebruiken. Maak dan gewoon lokaal een .htpasswd bestand en upload deze naar je server.

offtopic:
Zo! Tijd voor een pepernoot! :9

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
TheJoxer schreef op woensdag 08 november 2006 @ 22:34:
Okey even na zo'n lang verhaal een iets korter antwoord :D
Wanneer ik kijk op http://www.watapartja.nl/admin/index.php (LET OP ik geef index.php mee in de URL!!!) Krijg ik een user en password venster. Dit betekend dat je .htaccess gewoon werkt!
Waarschijnlijk is de directory admin een alias voor apache en daardoor zul je ook altijd die Blue Quartz pagina zien.

Wanneer je een .htpasswd wilt aanmaken moet je deze idd genereren.
Dit kun je op je server doen, SSH of Telnet.
Wat je ook kunt doen is een htpasswd generator gebruiken. Maak dan gewoon lokaal een .htpasswd bestand en upload deze naar je server.

offtopic:
Zo! Tijd voor een pepernoot! :9
Ok... dus ik moet gewoon ff een user en wachtwoord encrypten en die dan gewoon copy/past naar .htpasswd en dan uploaden in de directory dan zou het moeten werken? En bij AuthUserFile /usr/www/admin/.htpasswd klopt deze path? Aangezien het bestand .htpasswd en .htaccess in www.watapartja.nl/admin/ staat?

offtopic:
Pakt gelijk een zak vol pepernoten.. :9

  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Magure schreef op woensdag 08 november 2006 @ 22:41:
[...]


Ok... dus ik moet gewoon ff een user en wachtwoord encrypten en die dan gewoon copy/past naar .htpasswd en dan uploaden in de directory dan zou het moeten werken? En bij AuthUserFile /usr/www/admin/.htpasswd klopt deze path? Aangezien het bestand .htpasswd en .htaccess in www.watapartja.nl/admin/ staat?

offtopic:
Pakt gelijk een zak vol pepernoten.. :9
Inderdaad alleen zou ik dit doen:

AuthUserFile /usr/.htpasswd
En in je /usr/ de .htpasswd plaatsen.

Zo is de beveiliging iets beter :) (Buiten de apache directory's zeg maar..)

offtopic:
Het is nog wel vroeg met die pepernoten ;)

[ Voor 3% gewijzigd door TheJoxer op 08-11-2006 22:47 ]


  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
TheJoxer schreef op woensdag 08 november 2006 @ 22:44:
[...]


Inderdaad alleen zou ik dit doen:

AuthUserFile /usr/.htpasswd
En in je /usr/ de .htpasswd plaatsen.

Zo is de beveiliging iets beter :) (Buiten de apache directory's zeg maar..)

offtopic:
Het is nog wel vroeg met die pepernoten ;)
Ok, heb dus het volgende gedaan, heb opnieuwe .htaccess en .htpasswd geupload zoals hier onder vermeld, alleen werkt het nog niet, zodra ik username invoer met wachtwoord pakt hij deze niet.


maar wat bedoelde je hier mee?

Zet inderdaad de .htpasswd wel uit je httpdocs.




.htpasswd :

willem:IfbgaCjK.54Uw

.htaccess :

AuthUserFile /usr/.htpasswd
AuthGroupFile /dev/null
AuthName "Admin Watapartja.nl"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

ik heb de bestanden momenteel in www.watapartja.nl/admin/ staan.

[ Voor 3% gewijzigd door Magure op 08-11-2006 22:55 ]


  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Ok, probeer dit eens.

Als .htaccess (zet deze in de map "admin")

AuthUserFile /usr/.htpasswd
AuthGroupFile /dev/null
AuthName "Password Protected Area"
AuthType Basic

<limit GET POST>
require valid-user
</limit>


Als .htpasswd (zet deze in de map "usr")
test:teH0wLIpW0gyQ

Gebruiker: test
Wachtwoord: test

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
TheJoxer schreef op woensdag 08 november 2006 @ 22:58:
Ok, probeer dit eens.

Als .htaccess (zet deze in de map "admin")

AuthUserFile /usr/.htpasswd
AuthGroupFile /dev/null
AuthName "Password Protected Area"
AuthType Basic

<limit GET POST>
require valid-user
</limit>


Als .htpasswd (zet deze in de map "usr")
test:teH0wLIpW0gyQ

Gebruiker: test
Wachtwoord: test
Ok, er staat standaard bij .htaccess -> usr maar deze map heb ik niet standaard in de lijst staan, als ik in log op de ftp krijg ik het volgende te zien

- logs
- users
- web
- webalizer

Moet de path usr misschien users worden? Aangezien wat jij net opgaf ook niet werkt :S

  • TheJoxer
  • Registratie: Maart 2004
  • Laatst online: 14-05-2025

TheJoxer

Nou ja, dat dus....

Magure schreef op woensdag 08 november 2006 @ 23:15:
[...]


Ok, er staat standaard bij .htaccess -> usr maar deze map heb ik niet standaard in de lijst staan, als ik in log op de ftp krijg ik het volgende te zien

- logs
- users
- web
- webalizer

Moet de path usr misschien users worden? Aangezien wat jij net opgaf ook niet werkt :S
Oeps mijn fout, kleine aanpassing:

AuthUserFile /usr/.htpasswd veranderen in: AuthUserFile /home/.sites/111/site30/.htpasswd

Vervolgens de .htpasswd uploaden in de root van ftp, dus voor de directory web.

  • Magure
  • Registratie: Januari 2004
  • Laatst online: 04-02 12:00
TheJoxer schreef op woensdag 08 november 2006 @ 23:19:
[...]


Oeps mijn fout, kleine aanpassing:

AuthUserFile /usr/.htpasswd veranderen in: AuthUserFile /home/.sites/111/site30/.htpasswd

Vervolgens de .htpasswd uploaden in de root van ftp, dus voor de directory web.
w00t, eindelijk het werk, hartstikke bedankt _/-\o_ _/-\o_ _/-\o_ _/-\o_ _/-\o_ , nu ga ik zorgen dat er andere wachtwoord en user in komt :)

Thnx ook voor de rest
Pagina: 1