.htaccess file om map te beveiligen, behalve 1 file

Pagina: 1
Acties:

  • littledreamer
  • Registratie: Juni 2002
  • Laatst online: 15-08-2025
Ik wil namelijk de toegang tot een hele map ontnemen.
Als mijn /demapinkwestie/gfx/plaatje.jpg doet, moeten ze vanzelf naar /demapinkwestie/index.html en daar worden ze gevalideerd en als dat goed gaat dan mogen ze de rest wel zien.

Dus alles wat ze achter /demapinkwestie plakken moet ze leiden naar /demapinkwestie/index.html

snappen jullie? :)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Ik snap ongeveer wat je bedoelt, maar probeer eerst nog je probleem beter uit te leggen/uit te werken vooor je begint in termen van oplossingen :)

Je zou een error-403/401 page kunnen maken die wordt geladen als je gebruiker de goede login niet heeft (of gewoon je index.html daarvoor gebruiken) maar wat je precies wilt is me niet duidelijk.

  • froggie
  • Registratie: November 2001
  • Laatst online: 20-11-2024

froggie

Kwaaak

Om ook maar iets (een plaatje of een html of whatever) te kunnen bekijken in jou map moeten ze eerst gevalideerd zijn door Apache (met .htaccess en .htpasswd) dus als je een map beveiligd weet je zeker dat ze gevalideerd zijn voor ze iets kunnen zien.

Maare... had je dit niet ff op kunnen zoeken op google ofzo? ;)

  • littledreamer
  • Registratie: Juni 2002
  • Laatst online: 15-08-2025
nou het zit zo:

ik heb een mailinglist met een php4 inloggedeelte, dit werkt perfect en is echt heel erg veilig. maar nou zitten er meer php4 files in die map, die maar niet zomaar voor iedere bezoeker te zien moeten kunnen zijn, alleen als je ingelogd bent via dat inloggedeelte. Nu wil ik de rest van de files gewoon afschermen voor de buitenwereld. Dus als ze een exact pad weten van een of meerdere files die in die map staan, en ze dat intypen in hun ie dan moet ie gewoon standaard naar index.html gaan.

  • Eegee
  • Registratie: Januari 2000
  • Laatst online: 12:08
Dat lijkt me dan een kwestie van een redirect plaatsen op de 401 Authentication required pagina. Die pagina zie je dus na 3 keer fout proberen. Zo'n redirect kan met meta refresh in de HTML, of je kunt de 401 pagina met PHP maken en dan een location Header sturen.

hmm, maar als ik nog es nadenk, wil je dat index.html in de beveiligde directory wel toegankelijk is, zonder wachtwoord in te hoeven voeren...? Op de bovenstaande manier ging ik er van uit dat dan die 401 redirect naar een index.html BUITEN een beveiliging zou redirecten.

Ik geloof dat je met <Files> in .htaccess losse bestanden kunt beveiligen, met wildcards. Dan zou je denk ik index.html onbeveiligd kunnen maken. Het precieze weet ik er niet van, moet je even op Google zoeken...

  • littledreamer
  • Registratie: Juni 2002
  • Laatst online: 15-08-2025
Nou het grote nadeel is dat in mijn index.html een frameset is. In index.html wordt index.php4 geladen wordt (de beveiligings page dus) en dat moet omdat hij anders niet 800x600 proof is.

  • TweakBoy
  • Registratie: Augustus 2001
  • Laatst online: 29-08 23:24

TweakBoy

---

xingrs schreef op 07 augustus 2002 @ 18:15:
Ik wil namelijk de toegang tot een hele map ontnemen.
Als mijn /demapinkwestie/gfx/plaatje.jpg doet, moeten ze vanzelf naar /demapinkwestie/index.html en daar worden ze gevalideerd en als dat goed gaat dan mogen ze de rest wel zien.

Dus alles wat ze achter /demapinkwestie plakken moet ze leiden naar /demapinkwestie/index.html

snappen jullie? :)
code:
1
2
3
4
5
6
RewriteEngine On 

RewriteCond %{HTTP_REFERER} !^http://www.jousitekomthier.be/demapinkwestie/index.html [NC]
RewriteCond %{HTTP_REFERER} !^http://jousitekomthier.be/demapinkwestie/index.html[NC]

RewriteRule /* http://www.jousitekomthier.be/demapinkwestie/index.html [R,L]


ik los dat zo op, een soort antileech dus. Werkt alleen in apache, in .htaccess

---


  • littledreamer
  • Registratie: Juni 2002
  • Laatst online: 15-08-2025
op deze manier:
code:
1
2
3
4
5
6
RewriteEngine On 

RewriteCond %{HTTP_REFERER} !^http://62.163.133.66/mailinglist/index.html [NC]
RewriteCond %{HTTP_REFERER} !^http://62.163.133.66/mailinglist/index.html [NC]

RewriteRule /* http://62.163.133.66/mailinglist/index.html [R,L]


krijg ik niks te zien, ook de index.html niet, kijk maar:
http://62.163.133.66/mailinglist/index.html

  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 31-03 16:47

CyberSnooP

^^^^ schrijft --->

xingrs schreef op 07 augustus 2002 @ 20:05:Dus als ze een exact pad weten van een of meerdere files die in die map staan, en ze dat intypen in hun ie dan moet ie gewoon standaard naar index.html gaan.
Maar je wilt wel dat de ingelogde gebruikers met voldoende rechten die files wel kunnen opvragen? In dat geval lijkt mij een apache-configuratie-optie niet de beste keuze.

Ik weet niet wat de files zijn die je af wilt schermen, maar in het geval van server-side scripting files kun je met je perfecte login-systeem natuurlijk even aanroepen om te controleren of de user wel gerechtigd is om de pagina te bekijken.

|_____vakje______|


  • littledreamer
  • Registratie: Juni 2002
  • Laatst online: 15-08-2025
Ja dat lijkt mij ook het beste, ik ga er morgen wel even mee klooien.

Bedankt allemaal.
Pagina: 1