[htaccess] htpasswd

Pagina: 1
Acties:

  • RemcoZ
  • Registratie: Augustus 2000
  • Laatst online: 23-01-2025
Wij maken gebruik van een Apache/1.3.27 webserver op Linux.
Wij maken gebruik van .htaccess voor custom errors.

Nu willen we .htaccess gebruiken voor beveiligde directory's.
De httpd.conf is aangepast en verwijst naar htpasswd (zonder punt!)
En na een graceful restart is Apache weer in de lucht.

Onze webserver is alsvolgt ingericht:
De (www)root is /var/www/html, waaronder de verschillende diretory's staan met de werkelijke webpagina's. Hier wordt naar verwezen door httpd.conf

In de te beveiligen directory staat een .htaccess bestandje met de volgende code:
code:
1
2
3
4
5
6
7
AuthUserFile htpasswd
AuthGroupFile /dev/null
AuthName "Voer je gebruikersnaam/password in"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

Ik typ in: www.vdrgroep.nl/plaatjes en er zal een popup schermpje komen. Coolie!
Echter, ik kom er niet door.
De logfile meld mij: 'Could not open password file /etc/httpd/htpasswd'
Logisch, want daar staat het ook niet. Hij staat in /var/www/html, want dat is de (www)root directory volgens httpd.conf
Zet ik htpasswd nu wel in /etc/httpd, dan zal ineens de hele directory niet beveiligd zijn ??? (Ja, ik pas dan wel de betreffende .htaccess aan...)

Ik heb al diverse tutorials, howto's, helpmij's, searches, etc. uitgevoerd en het ziet er allemaal begrijpelijk uit, maar ik begin het nu toch echt kwijt te raken...

[ Voor 5% gewijzigd door RemcoZ op 30-09-2003 23:13 ]


Verwijderd

Volgens mij moet je het password gecodeert als MD5 opslaan

Verwijderd

mischien iets op de volgende manier?

code:
1
2
3
4
5
6
7
AuthUserFile /var/www/html/.htpasswd
AuthGroupFile /dev/null
AuthName "Voer je gebruikersnaam/password in"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Probeer eens te beredeneren waarom Apache er niet voor zal kiezen om wachtwoorden op te slaan in een webroot en waarom jij het ook niet zou moeten doen.
Als oplossing kun je het volledige pad opgeven naar je htpasswd.

Verder snap ik niet wat je bedoeld met "dan zal ineens de hele directory niet beveiligd zijn" Heb je al gekeken in je access/error logs? Verzend je browser niet de data gewoon mee, die je net ingevuld hebt?

  • whoami
  • Registratie: December 2000
  • Laatst online: 12:16
Volgens mij heeft dit niet echt iets met P&W te maken, maar hoort dit eerder thuis in SA.

(Zoals alle configuratie-topics).

https://fgheysels.github.io/


  • RemcoZ
  • Registratie: Augustus 2000
  • Laatst online: 23-01-2025
Glimi schreef op 29 September 2003 @ 14:17:
Verder snap ik niet wat je bedoeld met "dan zal ineens de hele directory niet beveiligd zijn" Heb je al gekeken in je access/error logs? Verzend je browser niet de data gewoon mee, die je net ingevuld hebt?
Dat is het dus... Het komt er inderdaad op neer dat de 'browser' onthoud waar je bent geweest.

Hoe kan ik dat er dan uitslopen? Dat iedere keer als ze de URL in tiepen, dat ze dan opnieuw in een aanmeld schermkomen?

Maar voorzover: Mijn dank evenaart hondsdolheid :)
Pagina: 1