De bedoeling:
Iedereen in het lokale netwerk moet vrij toegang krijgen tot een bepaalde directory op de webserver, zonder daarvoor in te loggen. Iedereen van buiten het lokale netwerk, dus op het WWW, heeft ook toegang op de webdirectory, maar moet daarvoor wél inloggen.
Server draait, webpagina ook, poorten staan open, alles werkt.
Maar nu ben ik al de hele avond gericht aan het zoeken op Google en kwam tot de volgende oplossing, de .htaccess die in de beveiligde directory staat:
Nu werkt dit gewoon goed, maar wil 100% zeker zijn dat de volgorde (order) wel goed staat. Weet namelijk ook niet of een niet goede volgorde onveilig is.
Heb wel documentatie van Apache zitten lezen, maar het is niet duidelijk of het:
order deny,allow
deny from all
allow from 192.168.1.
Of:
order allow,deny
deny from all
allow from 192.168.1.
Of
order deny,allow
allow from 192.168.1.
deny from all
Of:
order allow,deny
allow from 192.168.1.
deny from all
Moet zijn. De voorbeelden die ik vind op internet en in documentatie beschrijven niet hetgeen ik specifiek heb gerealiseerd, maar focussed zich meer op het uitsluiten en toelaten van IP adressen.
Iedereen in het lokale netwerk moet vrij toegang krijgen tot een bepaalde directory op de webserver, zonder daarvoor in te loggen. Iedereen van buiten het lokale netwerk, dus op het WWW, heeft ook toegang op de webdirectory, maar moet daarvoor wél inloggen.
Server draait, webpagina ook, poorten staan open, alles werkt.
Maar nu ben ik al de hele avond gericht aan het zoeken op Google en kwam tot de volgende oplossing, de .htaccess die in de beveiligde directory staat:
code:
1
2
3
4
5
6
7
8
9
10
| AuthUserFile "/Program Files/Apache Group/Apache2/bin/.htpasswd" AuthName "Wachtwoord Beveiligd" AuthType Basic Satisfy Any <Limit GET POST> order deny,allow deny from all allow from 192.168.1. require valid-user </Limit> |
Nu werkt dit gewoon goed, maar wil 100% zeker zijn dat de volgorde (order) wel goed staat. Weet namelijk ook niet of een niet goede volgorde onveilig is.
Heb wel documentatie van Apache zitten lezen, maar het is niet duidelijk of het:
order deny,allow
deny from all
allow from 192.168.1.
Of:
order allow,deny
deny from all
allow from 192.168.1.
Of
order deny,allow
allow from 192.168.1.
deny from all
Of:
order allow,deny
allow from 192.168.1.
deny from all
Moet zijn. De voorbeelden die ik vind op internet en in documentatie beschrijven niet hetgeen ik specifiek heb gerealiseerd, maar focussed zich meer op het uitsluiten en toelaten van IP adressen.