[Apache] Directory beschermen met wachtwoord

Pagina: 1
Acties:

  • Zerveza
  • Registratie: Maart 2001
  • Laatst online: 17-12-2021

Zerveza

DoS porfavor

Topicstarter
ik wil een www folder beschermen met een wachtwoord. als ik de how-to's op het net volg werkt het niet.

Ik heb draaien een pc met daarop Ubuntu, als webserver heb ik apache2 draaien.

gedaan:
- in /var/www/ de folder "test" aangemaakt
- in de test folder een bestand gemaakt met de naam .htaccess
- in dat bestand de volgende text neergezet:
code:
1
2
3
4
AuthType Basic
AuthName "Password Required"
AuthUserFile /var/www/data/.htpasswd
Require user

- vervolgens een .htpasswd file gemaakt via
code:
1
htpasswd -c .htpasswd pietje


Geen resultaat als ik met brouwser naar de folder "test" ga... ik kom er gewoon in.

geprobeerd:
- apache herstart
- cookies en history in brouwser verwijderd
- tail van error.log bijgehouden, geen foutmeldingen

Het lijkt wel of hij niet kijkt of er een .htaccess is oid... moet ik dat ergens enablen?

ik google me suf, maar krijg steeds het advies bovenstaande uit te voeren... zonder resultaat.

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Zerveza schreef op zaterdag 09 februari 2008 @ 17:15:
Het lijkt wel of hij niet kijkt of er een .htaccess is oid... moet ik dat ergens enablen?
Ja, in httpd.conf moet je die aanzetten. Standaard is dat vaak al ingesteld, maar misschien heb je het per ongeluk uitgezet.

Gebruik in .htaccess trouwens 'require user pietje' of 'require valid-user'.

[ Voor 9% gewijzigd door GlowMouse op 09-02-2008 17:20 ]


  • _eXistenZ_
  • Registratie: Februari 2004
  • Laatst online: 28-01 17:38
AllowOverwrite All...

There is no replacement for displacement!


Verwijderd

Gebruik wel Digest Authentication in plaats van Basic Authentication.

Digest Authentication maakt gebruik van een challenge/response-systeem, waardoor replay attacks (het afluisteren van het wachtwoord) niet meer mogelijk zijn.

  • Zerveza
  • Registratie: Maart 2001
  • Laatst online: 17-12-2021

Zerveza

DoS porfavor

Topicstarter
mijn /etc/apache2/httpd.conf is een "leeg" bestand... klopt dat?

Als ik er "AllowOverwrite All" als enige text regel in zet werkt het niet..

Dit in de httpd.conf werkt iig niet, maar komt gevoelsmatig wel in de buurt
code:
1
2
3
<directory />
AllowOverride All
</directory>


(geeft iig geen errors bij herstarten apache.. )

------------------------
ik heb wel een apache2.conf gevonden, die wel op een normaal config bestand lijkt... nergens het stukje code gevonden zoals het hiet boven staat... dus er maar in geplakt, helemaal bovenaan... na herstart apache, hoef ik wederom weer geen wachtwoorden in te vullen om in mijn test folder te komen .

[ Voor 54% gewijzigd door Zerveza op 10-02-2008 00:31 ]