Toon posts:

htaccess allow IP and login required

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een htaccess file gemaakt, en die is alleen toegankelijk wanneer men een IP heeft uit een aantal ranges. Maar er wordt ook toegang verleend als men geen allowed IP heeft, maar de juiste username en pass invullen.

Wat ik tevergeefs probeer uit te vogelen is om die htaccess eerst naar het IP adres gaat kijken, is deze in de allowed range, dan moet men alsnog een username en password invullen, om access te krijgen. Dus nu is het of of, maar ik wil en en.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
AuthUserFile /path/naar/.htpasswd
AuthName Members
AuthType Basic

<Limit GET>
order deny,allow
deny from all
allow from 212.29.166.

require valid-user
satisfy any
</Limit>

ErrorDocument 403 private.htm

Weet iemand wat ik hier aan moet wijzigen/toevoegen?

En ik wil eigenlijk dat mijn htaccess niet de username en pass verifieerd in mijn htpasswd file, maar vanuit een mysql db. Ken dat?

  • Erik Jan
  • Registratie: Juni 1999
  • Niet online

Erik Jan

Langzaam en zeker

Zenith4ever:
En ik wil eigenlijk dat mijn htaccess niet de username en pass verifieerd in mijn htpasswd file, maar vanuit een mysql db. Ken dat?
Je kan bij een 403 in plaats van die private.htm ook naar een PHP/Perl/etc scriptje laten wijzen, die op basis van gegevens uit je SQL db bepaalt of een user een bepaalde pagina mag zien.

Een beetje off-topic: je schijnt bij sommige providers (al dan niet in NL) nog steeds te kunnen IP-spoofen. Toegang tot vitale gegevens op basis van IP is dus niet echt veilig.

This can no longer be ignored.


Verwijderd

Topicstarter
Vandaar dus ook die dubbelcheck op username en password en op IP.

Ik heb het niet zo op cgi, ik heb inmiddels een php scriptje gemaakt die op password verifieerd, maar op die manier krijk ik de site niet waterdicht. Ik vertrouw meer op htaccess. Ik weet wel dat wat ik wil mogelijk is, alleen krijg ik het niet voor elkaar ook niet met documentatie. De htaccess die ik gemaakt heb, zou dit al moeten doen.

P.s. die 403 error doc werkt ook niet :) Ik denk dat de standaard error site van de server overruled.

Verwijderd

Topicstarter
got it. Het is gelukt alleen toch via een php script dat leest uit een mysql db.
dus eerst een htaccess die checked op IP, is het ip juist dan loginscherm.
Is het IP onjuist dan access denied :)

gooi er maar een slotje op hoor :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 23-08 16:57

igmar

ISO20022

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
AuthUserFile /path/naar/.htpasswd
AuthName Members
AuthType Basic

<Limit GET>
order deny,allow
deny from all
allow from 212.29.166.

require valid-user
satisfy any
</Limit>

ErrorDocument 403 private.htm

Weet iemand wat ik hier aan moet wijzigen/toevoegen?
Die satisfy any is het probleem.

Verwijderd

idd, die satisfy mot eruit.

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 04-09 16:50
Ik begrijp het niet hellemaal.
Je wilt EN EN hebben, dus als iemand met het juiste ip op die pagina komt, als nog moet inloggen?
waarom word er dan uberhaupt op IP gechekt, dat is dan toch overbodig? :?

Verwijderd

Topicstarter
Op woensdag 08 mei 2002 10:21 schreef HermeS het volgende:
Ik begrijp het niet hellemaal.
Je wilt EN EN hebben, dus als iemand met het juiste ip op die pagina komt, als nog moet inloggen?
waarom word er dan uberhaupt op IP gechekt, dat is dan toch overbodig? :?
Er kunnen ook mensen zijn met een geldig IP, die geen rechten mogen hebben om in te loggen. of andersom er zijn ook mensen die wel recht hebben om in te loggen maar geen mogelijkheid hebben om een geldig IP te krijgen.
Pagina: 1