Apache & .htaccess

Pagina: 1
Acties:

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Ik ben bezig met het gebruiken van .htaccess (zie hier onder).
code:
1
2
3
4
5
6
AuthUserFile /{dir naar .htpasswd}/.htpasswd
AuthGroupFile /dev/null
AuthName "bla bla"
AuthType Basic

require valid-user

Nu heb ik met het commando (van hier onder) een nieuwe user aan gemaakt in .htpasswd.
code:
1
htpasswd .htpasswd {user}

Nu is het alleen zou dat hij die users niet pakt. Het is wel zo dat hij die bepaalde dir blokkeerd maar als ik daar wil inloggen dan pakt hij die user niet. Iemand een idee?

Verwijderd

Heb je in je apache config wel een allowoveride voor die dir toegestaan?
Anders gaat het nooit werken natuurlijk.

Uiteraard heeft de user waaronder apache draait ook toegang tot de .htacces en .htpasswd. (toch? ;) )

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Bestaat het bestand .htpasswd dan al? Want anders moet je de eerste keer de -c optie gebruiken.
Dus:
htpasswd -c .htpasswd <user>

Daarna NIET meer de -c optie gebruiken, want die maakt een nieuw bestand aan.

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 13:46
zorg dat je dat .htpasswd bestand niet in je beveiligde directory hebt staan. Dit is vragen om problemen.
Zet hem liever in /etc (voor linux) of in een complete andere map (voor windows)
edit:

En een keer op search klikken doet ook wonderen, Ik had vandeweek precies hetzelfde probleem, en dit is al vaak gevraagd in GoT. Er zit zeker een oplossing tussen.
Suc6

Hier had uw advertentie kunnen staan!


  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Heb je in je apache config wel een allowoveride voor die dir toegestaan?
Ja. Anders dan geeft ie niet eens het schermpie waarmee je moet kan inloggen. En die geeft ie dus wel. Ik kan dus niet inloggen (hij zegt gewoon dat ik niet besta).
Bestaat het bestand .htpasswd dan al? Want anders moet je de eerste keer de -c optie gebruiken.
Dus:
htpasswd -c .htpasswd <user>
Ik heb hem dus inderdaad als eerste aangemaakt met -c optie.
zorg dat je dat .htpasswd bestand niet in je beveiligde directory hebt staan. Dit is vragen om problemen.
Zet hem liever in /etc (voor linux) of in een complete andere map (voor windows)
Ik heb hem gewoon in een subdirectory van /htdocs/ staan. Dit is neem ik aan geen probleem, toch?
En een keer op search klikken doet ook wonderen, Ik had vandeweek precies hetzelfde probleem, en dit is al vaak gevraagd in GoT. Er zit zeker een oplossing tussen.
Heb ik geprobeerd. Maar ik krijg zoveel topics met eigelijk net niet wat ik zoek (ik weet het ik kan gewoon niet zoeken) dat ik het zo maar eens probeer.

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Iemand?

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 21:45

Arjan A

Cenosillicafoob

Misschien als je ipv het woord valid-user de naam van een user uit .htpasswd neerzet :?

Dus
code:
1
require pietje

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Misschien als je ipv het woord valid-user de naam van een user uit .htpasswd neerzet
Ik heb het geprobeerd, maar het werkt nog steeds niet. In iedergeval bedankt.

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Heeft hier echt helemaal niemand een antwoord op?

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 13:46
Tis echt erg vreemd, ik heb het zelfde probleem gehad. Mijn advies, probeer hem eens in een compleet andere directory te zetten, dus een die niets met htdocs te maken heeft, (/etc of zo). Wat je dan ook nog kunt proberen, is een compleet andere naam. bijv. users. Ik heb dit ook gedaan, gewoon /etc/wwwusers en bij mij werkt het nu wel.
Suc6

Hier had uw advertentie kunnen staan!


  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Nee, nog steeds niet :'( . Wat een drama... ik snap er echt helemaal niks van.

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Nog even over die config van Apache. Ik heb dit staan:
code:
1
2
3
4
5
6
7
8
#
# This controls which options the .htaccess files in directories can
# override. Can also be "All", or any combination of "Options", "FileInfo",
# "AuthConfig", and "Limit"
#
    AllowOverride AuthConfig

#

Ik neem aan dat dit goed is.

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 13:46
zou je je httpd.conf ergens naar toe willen uploaden, zodat ik hem eens compleet kan bekijken?

Hier had uw advertentie kunnen staan!


  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Hier kan je hem downloaden
http://129.125.101.115/files/httpd.conf

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Zelf nu ik die config online heb gegooid niemand?

Weet niet iemand een mooie howto voor dit (liefst in het nl natuurlijk)? Dan kan ik allen stappen nog eens nalopen.

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
HELP!

Verwijderd

Misschien moet het bestandje met gebruikers in de server root staan?
Ik heb de tips hiero:
http://www.apacheweek.com/issues/96-10-18#userauth
gevolgd en hier werkt het
succes

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 13:46
Ik heb eens naar je httpd.conf gekeken,
Dit is volgens mij niet goed:
code:
1
2
3
4
5
6
7
8
<Directory />
    AuthUserFile  /etc/httpd/passwd # hier zit de fout volgens mij
    AuthGroupFile /etc/httpd/group

    Options -FollowSymLinks +Multiviews
    AllowOverride None
    
</Directory>

En hier uit blijkt dat je dus je 'root' wilt beveiligen. Dat heb ik toch goed he?
edit:
Dat heb ik dus mis |:( Benner nog niet goed bij. Ik hoop dat de volgende post meer info geeft

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
<Directory "/usr/local/httpd/htdocs">

#
# This may also be "None", "All", or any combination of "Indexes",
# "Includes", "FollowSymLinks", "ExecCGI", or "MultiViews".
#
# Note that "MultiViews" must be named *explicitly* --- "Options All"
# doesn't give it to you.
#
    Options Indexes -FollowSymLinks +Includes MultiViews

#
# This controls which options the .htaccess files in directories can
# override. Can also be "All", or any combination of "Options", "FileInfo", 
# "AuthConfig", and "Limit"
#
    AllowOverride AuthConfig

#
# Controls who can get stuff from this server.
#
    Order allow,deny
    Allow from all


    #
    # disable WebDAV by default for security reasons. 
    # 
    <IfModule mod_dav.c>
    DAV Off
    </IfModule>

#
# Enable server side includes (SSI) for the index.html pages, as some of the content
# is created dynamically. Of course this should be disabled when setting up a productive
# server.

Hier had uw advertentie kunnen staan!


  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 13:46
Ik zag aan je site dat je phpadmin als beveiligde dir wilt hebben.
Ik denk dat je dan het beste deze toe kunt voegen aan apache
code:
1
2
3
4
5
6
<Directory "/usr/local/httpd/htdocs/phpadmin">
    AllowOverride AuthConfig
    Options None
    Order allow,deny
    Allow from all
</Directory>

Deze moet je dan veranderen: (dus dat is dat eerste stukje, dat ik in mijn vorige post gezet had)
code:
1
2
3
4
<Directory />
    Options FollowSymLinks
    AllowOverride AuthConfig
</Directory>

Hier had uw advertentie kunnen staan!

Pagina: 1