htacces pakt password niet

Pagina: 1
Acties:

  • saviour
  • Registratie: Juli 2000
  • Niet online
Hey iedereen,

Ik wil nu gebruik maken van htaccess op mijn webserver, alleen wil het niet helemaal lukken.

Ik heb mijn httpd.conf aangepast:
<Directory /usr/local/apache/htdocs/misc>
Options FollowSymLinks Indexes
Order allow,deny
Allow from all
AllowOverride All
</Directory>
Dat is de dir. die ik wil beveiligen.

Dan de .htaccess in de misc dir.:
AuthName "OMG noooooooooooo!"
AuthType Basic
AuthUserFile /usr/local/apache/passwd/password
require saviour
En mijn password file:
soulz:/usr/local/apache/passwd# ls
password
soulz:/usr/local/apache/passwd#
Die bestaat dus wel. Gemaakt met:
htpasswd -c /usr/local/apache/passwd/password saviour

Nu krijg ik wel zo'n pop-up dat ik een l/p moet invullen, maar hij slikt het l/p dus niet.

Wat kan ik nu verkeerd doen :?

Ik heb trouwens geen error.log oid meer, omdat ik die verwijderd heb.. hij maakt ze dus niet zelf meer aan |:(

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Als het goed is maakt apache een nieuw log na een apachectl graceful :)

Probeer daarna eens een keer opnieuw die password file aan te maken. Misschien wel gewoon een typefoutje ;)

Tenslotte: noem je passwordfiles voor de zekerheid altijd iets van .ht{passwordfilename} omdat dat veiliger is. Apache laat standaard files die beginnen met .ht niet zien, en je weet nooit :)

  • saviour
  • Registratie: Juli 2000
  • Niet online
Bedankt voor je reply, het wil nog steeds niet lukken.

met ./apache graceful maakt hij bij mij geen nieuwe logfiles aan, hij zegt wel dat hij opnieuw gestart is.

Ik heb nu een nieuwe password file aangemaakt, iets met .ht ervoor (bedankt voor de tip) :) maar nog steeds werkt het niet :{

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Op dinsdag 12 maart 2002 11:12 schreef saviour het volgende:
Bedankt voor je reply, het wil nog steeds niet lukken.

met ./apache graceful maakt hij bij mij geen nieuwe logfiles aan, hij zegt wel dat hij opnieuw gestart is.

Ik heb nu een nieuwe password file aangemaakt, iets met .ht ervoor (bedankt voor de tip) :) maar nog steeds werkt het niet :{
Het is apachectl graceful :)
Anyway, dan moet je toch nog ff kijken of het pad in je .htaccess écht 100% klopt

  • saviour
  • Registratie: Juli 2000
  • Niet online
Ehmm, ik had ./apachectl graceful gedaan (had het hier alleen niet goed geschreven :D )

ff path controleren:
AuthName "OMG noooooooooooo!"
AuthType Basic
AuthUserFile /usr/local/apache/passwd/.htpasswd
require saviour
soulz:/usr/local/apache/htdocs/misc# ls /usr/local/apache/passwd/.htpasswd
/usr/local/apache/passwd/.htpasswd
soulz:/usr/local/apache/htdocs/misc#
Lijkt me dat het klopt?

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Goed. Volgende mogelijkheid:

wat is je serverroot? je password files moeten BINNEN je serverroot staan.

  • saviour
  • Registratie: Juli 2000
  • Niet online
Ok:

ServerRoot "/usr/local/apache"

Dus het lijkt me dat dat ook goed staat?

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Sja, lijkt van wel....
En een .htaccess in een andere directory doet het ook niet?

  • E-Vix
  • Registratie: Juni 2000
  • Laatst online: 16:59

E-Vix

Nu met sneeuw!

Ik heb ook een keer zoiets mafs mee gemaakt. De eerste user die ik maakte pakte hij niet, en alle volgende users pakte hij daarna wel.
Probeer dus (met een lege password file) eerst eens een dummy user aan te maken, en daarna pas de echte user(s). (dus meer dan een user in je password file zetten)

Failed opening '/home/users/7942/signature.inc' for inclusion (include_path='.:') in /home/www/got/userstats.php on line 25


  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 24-06 22:21
Staan de rechten van de passwd file goed? ff testen met chmod 777.

Je moet ipv require solv??? require user ???? invullen.

Ik dacht dat je ook AllowOverride +AuthConfig moet invullen in je httpd.conf

Duidelijk?

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Op dinsdag 12 maart 2002 11:18 schreef saviour het volgende:
Ehmm, ik had ./apachectl graceful gedaan (had het hier alleen niet goed geschreven :D )

ff path controleren:
[..]


[..]

Lijkt me dat het klopt?
Heb je de auth keywords binnen de <Directory></Directory> staan? Heb je allow,deny omgedraaid naar deny,allow etc.
Post anders ff de volledige directory entry zoals die nu is, inclusief de entrys door de serverroot en documentroot.

edit:
Zie natuurlijk ook de punten uit de vorige post

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
Met die nieuwe user lukt het niet.
Andere dir. ook niet.
Heb je de auth keywords binnen de <Directory></Directory> staan?
In welke file?
Heb je allow,deny omgedraaid naar deny,allow etc.
Volgens mij niet.
Post anders ff de volledige directory entry zoals die nu is, inclusief de entrys door de serverroot en documentroot.
Ehmm, gewoon dat stuk uit de httpd.conf bedoel je?

httpd.conf:
DocumentRoot "/usr/local/apache/htdocs"

#
# Each directory to which Apache has access, can be configured with respect
# to which services and features are allowed and/or disabled in that
# directory (and its subdirectories).
#
# First, we configure the "default" to be a very restrictive set of
# permissions.
#
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>

<Directory /usr/local/apache/htdocs/misc>
Options FollowSymLinks Indexes
Order allow,deny
Allow from all
AllowOverride All
</Directory>
.htacces uit /usr/local/apache/htdocs/misc:
AuthName "OMG noooooooooooo!"
AuthType Basic
AuthUserFile /usr/local/apache/passwd/.htpasswd
require saviour

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Ok voorbeeldje uit httpd.conf:
<Directory "/var/www/html/docserver">
AuthUserFile "/etc/httpd/conf/.htaccess"
AuthType Basic
AuthName "Docs"

Options Indexes Multiviews
AllowOverride None

require user givemedocs
</Directory>

De .htaccess is met htpasswd aangemaakt.

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
Ik heb het nu aangepast (staat het wel op de goede plaats in de httpd.conf?
DocumentRoot "/usr/local/apache/htdocs"

#
# Each directory to which Apache has access, can be configured with respect
# to which services and features are allowed and/or disabled in that
# directory (and its subdirectories).
#
# First, we configure the "default" to be a very restrictive set of
# permissions.
#
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>

<Directory "/usr/local/apache/htdocs/misc">
AuthUserFile "/usr/local/apache/passwd/.htpasswd"
AuthType Basic
AuthName "Blaat"
Options Indexes Multiviews
AllowOverride None

require user saviour
</Directory>
soulz:/usr/local/apache/bin# ls /usr/local/apache/passwd/.htpasswd
/usr/local/apache/passwd/.htpasswd
Het path klopt dus wel.

Hoe kan dit nou :?

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Staan de rechten op .htaccess (en de directory) goed?

Ik zie trouwens in de eerste post dat saviour aan de password file is toegevoegd. Is ook het wachtwoord gezet?
(htpasswd [file] saviour)

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • ThaDude
  • Registratie: December 2000
  • Laatst online: 18:18

ThaDude

Hang Loose

Heb je je httpd.conf aangepast ??
bij mij eerst ook beetje probelemen.

Dit staat er:
#
# This controls which options the .htaccess files in directories can
# override. Can also be "All", or any combination of "Options", "FileInfo",
# "AuthConfig", and "Limit"
#
AllowOverride None

Als je van None, All maakt moet het werken!
Natuurlijk wel even apache restarten :)

Succes

We're machines just like everything else in nature. (gasloos sinds 01-10-2020, WP: SW75YAA/ERSD-VM2D, DJG WPS 300, 18 hp CPC, 11,1 kWp


  • saviour
  • Registratie: Juli 2000
  • Niet online
Ok, gaan we..
soulz:/usr/local/apache/htdocs/misc# chmod 640 /usr/local/apache/passwd/.htpasswd
soulz:/usr/local/apache/htdocs/misc# chmod 640 /usr/local/apache/passwd/
soulz:/usr/local/apache/htdocs/misc# chown saviour /usr/local/apache/passwd/
soulz:/usr/local/apache/htdocs/misc# chown saviour /usr/local/apache/passwd/.htpasswd
soulz:/usr/local/apache/htdocs/misc# chmod 640 /usr/local/apache/passwd/
soulz:/usr/local/apache/htdocs/misc# chmod 640 /usr/local/apache/passwd/.htpasswd
De rechten staan dus wel goed lijkt me.
#
# This controls which options the .htaccess files in directories can
# override. Can also be "All", or any combination of "Options", "FileInfo",
# "AuthConfig", and "Limit"
#
AllowOverride All
Dat ook.

En ik heb met htpasswd een passwordfile voor saviour aangemaakt (succesvol).

Ik ga eens helemaal overnieuw beginnen met htaccess.

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Uhh.... Volgens mij moet het ding world readable zijn, dus 644 i.p.v. 640. Overigens AllowOverride All kan ik niet aanbevelen voor een webserver aan het grote boze internet.

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
Ik heb AllowOverride All weer op None gezet, chmod 644 gedaan op passwd en passwd/.htpasswd

Nog lukt het niet.

http://soulz.wox.org/misc
Het wachtwoord zou 'temp' moeten zijn :{

Ik snap er maar niets van.

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Error log aanzetten is een must nu.....

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • ThaDude
  • Registratie: December 2000
  • Laatst online: 18:18

ThaDude

Hang Loose

Op dinsdag 12 maart 2002 13:03 schreef Lancer het volgende:
Uhh.... Volgens mij moet het ding world readable zijn, dus 644 i.p.v. 640. Overigens AllowOverride All kan ik niet aanbevelen voor een webserver aan het grote boze internet.
Wrom is "All" niet zo best dan :?

Bij mij werkt dat als enige, als ik een van de andere dingen er neerzet dan werkt de .htaccess file nie...

We're machines just like everything else in nature. (gasloos sinds 01-10-2020, WP: SW75YAA/ERSD-VM2D, DJG WPS 300, 18 hp CPC, 11,1 kWp


  • joop3
  • Registratie: April 2001
  • Laatst online: 17-01 16:52

joop3

 

Misschien overbodig maar heb je apache een restart gegeven na het aanpassen van de httpd.conf?

  • saviour
  • Registratie: Juli 2000
  • Niet online
Op dinsdag 12 maart 2002 13:21 schreef joop3 het volgende:
Misschien overbodig maar heb je apache een restart gegeven na het aanpassen van de httpd.conf?
Dat heb ik gedaan ja :)

Hoe krijg ik die error.log nu weer terug/aan dan?

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Met AllowOverride All neemt ie de .htaccess uit de misc directory, met none neemt 'ie de specificaties uit de httpd.conf file. Als je zelf de enige bent die wat kan posten op je server kun je 'm op all zetten. Bij een gecompliceerdere directory structuur kan ik aanraden om alles te specificeren in httpd.conf (en dus AllowOverride None). Overigens kun je beter ook extendedstatus beter op off zetten en serversignature ook. Het handboek voor apache is trouwens vrij goed en is meegeleverd http://httpd.apache.org/docs/

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Op dinsdag 12 maart 2002 13:22 schreef saviour het volgende:

[..]

Dat heb ik gedaan ja :)

Hoe krijg ik die error.log nu weer terug/aan dan?
In httpd.conf:
ErrorLog [filename]

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
[Tue Mar 12 13:43:25 2002] [error] [client 192.168.0.2] (13)Permission denied: Could not open password file: /usr/local/apache/passwd/.htpasswd
[Tue Mar 12 13:43:25 2002] [error] [client 192.168.0.2] user saviour not found: /misc
Aah! Dat is al wat.

Dus het heeft met de rechten te maken? chmod 644 had ik gedaan.
Hoe kan het dat hij de user saviour niet kan vinden?

Ik heb wel met htpasswd een wachtwoord voor saviour gemaakt.

Als ik het .htpasswd file chmod naar 777, negeert hij de hele htaccess en kan je er gewoon op komen.

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Weet je 't zeker. Permission denied heeft wel met de rechten te maken. Trouwens, als welke user draait je webserver en bestaat die user (in /etc/passwd)

Standaard draaut apache onder user apache (in httpd.conf User en Group)

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
#
User saviour
Group saviour
Hij draait dus als saviour:
saviour 10622 0.0 1.0 3656 1664 ? S 13:56 0:00 /usr/local/apache/bin/httpd
saviour 10623 0.0 1.0 3656 1664 ? S 13:56 0:00 /usr/local/apache/bin/httpd
saviour 10624 0.0 1.0 3656 1664 ? S 13:56 0:00 /usr/local/apache/bin/httpd
saviour 10625 0.0 1.0 3656 1664 ? S 13:56 0:00 /usr/local/apache/bin/httpd
saviour 10626 0.0 1.0 3656 1664 ? S 13:56 0:00 /usr/local/apache/bin/httpd
Die staat ook in /etc/passwd
soulz:/etc# chmod 644 /usr/local/apache/passwd/
soulz:/etc# chmod 644 /usr/local/apache/passwd/.htpasswd
soulz:/etc#
Dat heb ik dus gedaan.

Nog steeds geeft hij dan dezelfde meldingen in de error_log :{

Kan het te maken hebben met de rechten van de misc dir.?

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Jawel

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • Melkie
  • Registratie: Maart 2000
  • Laatst online: 06-08 07:33
De pluim van de dag gaat vandaag naar Lancer. Nice support, dude!

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Thankx Skater.

Tweakers rule *D

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
Op dinsdag 12 maart 2002 13:59 schreef Skater het volgende:
De pluim van de dag gaat vandaag naar Lancer. Nice support, dude!
Idd ja :)

Sorry dat ik dat nog niet eerder vertelde :D
Hartstikke bedankt!

Jammer genoeg lukt het alleen nog steeds niet.
chmod 777 op misc helpt niets.

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Tja als je serverroot op /usr/local/apache staat...

[wanhoopsdaad]
Probeer /usr/local/apache/password/.htaccess eens te moven naar /usr/local/apache/mijnaccess en httpd.conf overeenkomstig aan te passen.

chown root:root mijnaccess
chmod 777 mijnaccess
waarbij het hele pad, dus /usr, /usr/local en /ur/local/apache world readable zijn
[/wanhoopsdaad]

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
Het lukt nog steeds niet.

Alles is nu een zooitje geworden door die permissies :D

Hartstikke bedankt, ik denk dat ik maar heeelemaal van begin af aan probeer. Als het goed is kan iemand anders me er vanavond ook even mee helpen :)

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 21:41

Lancer

What the......

Suc6.

Moeilijk om je te helpen van een afstand. Als je er achter komt wat het nu is, post het dan ff hier.

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • saviour
  • Registratie: Juli 2000
  • Niet online
Idd, het is altijd moeilijk om van afstand te helpen, maar ik zal hier nog wel posten als ik iets vind :)

  • saviour
  • Registratie: Juli 2000
  • Niet online
Nou, ik had apache en php opnieuw gecompileerd. Daarna heel veel gerommeld met htaccess met als resultaat dat het werkt :D

Waaraan het lag? geen flauw id :{
Pagina: 1