Toon posts:

zoveelste .htaccess probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb net alle threads (!) over htaccess problemen doorgelezen, maar ik kom er nog steeds niet uit.

Ik wil een directory op een webserver van dwh.nl beveiligen. Ik heb een eenvoudig .htaccess bestand en een .htpasswd in dezelfde directory.

Ik krijg wèl de popup, maar als ik mijn username en password invul komt de popup weer. Ik weet zeker dat username en password goed zijn. De MD5 hash heb ik gemaakt op mijn eigen computer. Is dat misschien het probleem?

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

is de inhoud niet met crypt gemaakt?
http://www.bruce-hamilton.com/tutorials/password.shtml#password
als je daar password file aanmaakt werkt het dan wel?

Doet iets met Cloud (MS/IBM)


Verwijderd

Topicstarter
Op maandag 29 april 2002 18:55 schreef D2k het volgende:
is de inhoud niet met crypt gemaakt?
http://www.bruce-hamilton.com/tutorials/password.shtml#password
als je daar password file aanmaakt werkt het dan wel?
dat is het probleem dus, via ssh kan ik geen htpassword vinden om mijn passwordfile te creëren, en omdat ik hier een windows bak heb kan ik ze niet aanmaken met crypt :(

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 22:48

.oisyn

Moderator Devschuur®

Demotivational Speaker

:?
als je nou even naar die link surft die d2k je gaf, en daar je username + password invult, dan krijg je een regeltje terug die je in je .htpasswd moet gooien.

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


Verwijderd

Topicstarter
Op maandag 29 april 2002 19:03 schreef .oisyn het volgende:
:?
als je nou even naar die link surft die d2k je gaf, en daar je username + password invult, dan krijg je een regeltje terug die je in je .htpasswd moet gooien.
je had kunnen lezen dat ik zelf ook hashes kan aanmaken...
edit:

dus die hash werkt net zo goed als mijn zelf aangemaakte hash, niet dus :)

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 22:48

.oisyn

Moderator Devschuur®

Demotivational Speaker

waarom kwam je dan met de opmerking: en omdat ik hier een windows bak heb kan ik ze niet aanmaken met crypt

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


Verwijderd

Topicstarter
Op maandag 29 april 2002 19:11 schreef .oisyn het volgende:
waarom kom je dan met de opmerking: en omdat ik hier een windows bak heb kan ik ze niet aanmaken met crypt
omdat ik die niet kan aanmaken, wel een gewone MD5 hash zoals die site ook doet. Verder is het nog maar de vraag of dit ook inderdaad het probleem is.

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 22:48

.oisyn

Moderator Devschuur®

Demotivational Speaker

misschien begrijp ik je wel verkeerd, maar wat kan je dan precies niet aanmaken? Die .htpasswd file? Das dan toch gewoon eentje aanmaken op je windows bak, en die uploaden?

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


Verwijderd

Topicstarter
Op maandag 29 april 2002 19:16 schreef .oisyn het volgende:
misschien begrijp ik je wel verkeerd, maar wat kan je dan precies niet aanmaken? Die .htpasswd file? Das dan toch gewoon eentje aanmaken op je windows bak, en die uploaden?
dat leek mij ook, maar kennelijk wordt het password dan niet geaccepteerd...

wat ook nog kan zijn, is dat de bestandsnaam .htpassword de ik opgeef, niet overeenkomt met wat in de httpd.conf staat, toch? als die namen niet overeenkomen herkent apache het bestand niet als geldig bestand geloof ik.
iemand?

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Op maandag 29 april 2002 19:25 schreef FoOL het volgende:

[..]

dat leek mij ook, maar kennelijk wordt het password dan niet geaccepteerd...

wat ook nog kan zijn, is dat de bestandsnaam .htpassword de ik opgeef, niet overeenkomt met wat in de httpd.conf staat, toch? als die namen niet overeenkomen herkent apache het bestand niet als geldig bestand geloof ik.
iemand?
Nou de naam van .htpasswd geef je op in je .htaccess file (die naam moet je opgeven in httpd.conf - htaccess, maar htpasswd dus niet)

Heb je het pad naar .htpasswd wel absoluut gezet en niet relatief?

Verwijderd

Topicstarter
Op maandag 29 april 2002 19:27 schreef Glimi het volgende:

[..]

Nou de naam van .htpasswd geef je op in je .htaccess file (die naam moet je opgeven in httpd.conf - htaccess, maar htpasswd dus niet)

Heb je het pad naar .htpasswd wel absoluut gezet en niet relatief?
ze staan in dezelfde directory (nu nog wel) dus hoef ik toch helemaal geen pad op te geven?

de naam van .htaccess is dus geldig, want anders zou ik geen popup krijgen, right?

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 22:48

.oisyn

Moderator Devschuur®

Demotivational Speaker

Op maandag 29 april 2002 19:25 schreef FoOL het volgende:

[..]

dat leek mij ook, maar kennelijk wordt het password dan niet geaccepteerd...

wat ook nog kan zijn, is dat de bestandsnaam .htpassword de ik opgeef, niet overeenkomt met wat in de httpd.conf staat, toch? als die namen niet overeenkomen herkent apache het bestand niet als geldig bestand geloof ik.
iemand?
de naam? ik dacht dat in .htaccess alleen het pad staat
het is toch altijd .htpasswd? (jij schrijft trouwens steeds .htpassword, ik denk dat dat de fout is)

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


Verwijderd

Topicstarter
Op maandag 29 april 2002 19:29 schreef .oisyn het volgende:

[..]

de naam? ik dacht dat in .htaccess alleen het pad staat
het is toch altijd .htpasswd? (jij schrijft trouwens steeds .htpassword, ik denk dat dat de fout is)
kut... dat krijg je als je 10 uur non-stop zit te scripten... :( |:( even kijken of het nu werkt... :)

Verwijderd

Topicstarter
nope... het werkt nog steeds niet :(
volgens mij moet je trouwens het pad en de naam naar .htpasswd opgeven in .htaccess, maar geen van beiden werkt hier :(

[edit]
zo is het nu dus:

.htpasswd:
tom:g7CrDqS.iIwyw

.htaccess:
AuthType Basic
AuthName "Secure area"
AuthUserFile http://www.site.nl/dir/
Require valid-user

  • martinvw
  • Registratie: Februari 2002
  • Laatst online: 14-12-2025
je moet het volledige pad opgeven en daarnaast is het wachtwoord gewoon zonder problemen te maken met een php crypt().

Maar als je een verkeerde lokatie opgeeft kan hij het wachtwoord niet controleren en is het altijd fout.

Verwijderd

Bij AuthUserFile moet je wel /.htpasswd er achter zetten volgens mij.

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 20:58

Janoz

Moderator Devschuur®

!litemod

Vooor AuthUserFile moet je een pad opgeven, en geen url.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Op maandag 29 april 2002 21:03 schreef Janoz het volgende:
Vooor AuthUserFile moet je een pad opgeven, en geen url.
ik quote bruce-hamilton.org:
AuthUserFile /otherdir/.htpasswd
AuthGroupFile /dev/null
AuthName EnterPassword
AuthType Basic

<Limit GET>
require user testfile
</Limit>
Wat is het nou?

Verwijderd

Topicstarter
Op maandag 29 april 2002 19:44 schreef M4rt1nvW het volgende:
je moet het volledige pad opgeven en daarnaast is het wachtwoord gewoon zonder problemen te maken met een php crypt().

Maar als je een verkeerde lokatie opgeeft kan hij het wachtwoord niet controleren en is het altijd fout.
maar een crypt() geeft toch niet dezelfde waarde als MD5? Blijft het nog de vraag welke ik moet hebben.

  • thomaske
  • Registratie: Juni 2000
  • Laatst online: 14:51

thomaske

» » » » » »

Op maandag 29 april 2002 21:31 schreef FoOL het volgende:

[..]

ik quote bruce-hamilton.org:
[..]

Wat is het nou?
wat bedoel je? Wanneer je het complete pad naar je .htpasswd file hebt, dan moet het werken (dus iets als /usr/home/websites/fool/.htpasswd )
Op maandag 29 april 2002 21:31 schreef FoOL het volgende:

[..]

maar een crypt() geeft toch niet dezelfde waarde als MD5? Blijft het nog de vraag welke ik moet hebben.
Volgens mij crypt. iig zeker _geen_ md5

Brusselmans: "Continuïteit bestaat niet, tenzij in zinloze vorm. Iets wat continu is, is obsessief, dus ziekelijk, dus oninteressant, dus zinloos."


Verwijderd

Topicstarter
Op maandag 29 april 2002 21:53 schreef thomaske het volgende:

[..]

wat bedoel je? Wanneer je het complete pad naar je .htpasswd file hebt, dan moet het werken (dus iets als /usr/home/websites/fool/.htpasswd )
Ja dom van me ik las verkeerd |:(
Volgens mij crypt. iig zeker _geen_ md5
waarom geen MD5? Op m'n eigen webserver gebruik ik ook MD5 hashes, waarom zou dit op hun webserver anders zijn? Volgens mij is MD5 de default encryption

  • thomaske
  • Registratie: Juni 2000
  • Laatst online: 14:51

thomaske

» » » » » »

Op maandag 29 april 2002 21:55 schreef FoOL het volgende:

waarom geen MD5? Op m'n eigen webserver gebruik ik ook MD5 hashes, waarom zou dit op hun webserver anders zijn? Volgens mij is MD5 de default encryption
Nou, dat is misschien de reden dat het op je eigen server niet werkt.

en MD5 is geen encryption. het is een Hash-algoritme

Brusselmans: "Continuïteit bestaat niet, tenzij in zinloze vorm. Iets wat continu is, is obsessief, dus ziekelijk, dus oninteressant, dus zinloos."


Verwijderd

Topicstarter
Op maandag 29 april 2002 22:02 schreef thomaske het volgende:

[..]

Nou, dat is misschien de reden dat het op je eigen server niet werkt.
op mijn eigen server werkt het wel, al enige maanden zelfs...

  • martinvw
  • Registratie: Februari 2002
  • Laatst online: 14-12-2025
Ja, na een korte zoektocht op intetnet bleek het op verschillende manieren te werken de bestaande wachtwoorden die ik gebruikte leken namelijk totaal niet op de wachtwoorden die ontstonden met crypt() maar werkte wel gewoon dus een beetje vreemd. De vraag rijst nu wat apache allemaal toe staat???

Verwijderd

Moeilijk hoor.. effe zoeken.
Zie ook man htpasswd
htpasswd encrypts passwords using either a version of MD5 modified for Apache, or the system's crypt() routine. Files managed by htpasswd may contain both types of passwords;
some user records may have MD5-encrypted passwords while others in the same file may have passwords encrypted with crypt().
edit: lama

Verwijderd

Helpt dit je?

perl -e 'print "username:"; print crypt("password",SA); print "\n";'

  • grhmpf
  • Registratie: December 2000
  • Laatst online: 29-05-2022

grhmpf

Android <3

Volgens mij mag de locatie van je password file geen url zijn zoals je nu hebt. *kuch* beetje laat *kuch*

Verwijderd

Download ff PHPaccess, dat is 1 file. Upload die naar de te beveiligen site. Open de file en add een user. Lees wel ff op die site de install notes. Die file zoekt zelf het goede path en maakt zelf een htaccess en htpasswd file aan. En gebruikt tevens de encrytie die op de server standaart is.
Pagina: 1