Toon posts:

[.htaccess] Password niet herkend

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb zojuist een .htaccess en een .htpasswd gecreeerd voor een pagina die beveiligd moet worden. Als ik vervolgens het password intyp in combi met de username, krijg ik deze melding:

Authorization Required

This server could not verify that you are authorized to access the document you requested. Either you supplied the wrong credentials (e.g. bad password), or your browser does not understand how to supply the credentials required.

Ik heb het password (12345) laten encrypten via zo'n site waar je dat kunt laten doen. Wat kan er fout gegaan zijn?

  • BachW
  • Registratie: Juli 2000
  • Laatst online: 13-07 12:40

BachW

Tweaker in Noorwegen

ik heb er net 1 aangemaakt maar dan via shell...
Dit had ik gebruikt als tutorial.

misschien dat je er iets aan hebt...

BOINC stats


  • Glabbeek
  • Registratie: Februari 2001
  • Laatst online: 31-08 14:55

Glabbeek

Dat dus.

Als je shell-toegang hebt èn Apache gebruikt kan je htpassword gebruiken, dat standaard meegeïnstalleerd wordt. Die tool maakt een .htpasswd aan, die je in de .htaccess kan linken.

Als je Linux gebruikt kan je met 'htpasswd --help' hier meer informatie over opvragen. Door vervolgens in je .htaccess de volgende code op te nemen moet het als het goed is gaan werken:

code:
1
2
3
4
5
6
AuthUserFile /var/www/.htpasswd  ***<= voer hier het juiste pad in ***
AuthName "Enter the username and password"
AuthType Basic
<Limit GET>
require valid-user
</Limit>

En zo is het maar net.


Verwijderd

1: Maak je .htpasswd file met het bestand dat bij apache wordt geleverd.
(apache group/apache/bin/htpasswd.exe) (onder win32)
2: Staat in httpd.conf deze regel:
code:
1
2
3
4
<Directory />
    Options FollowSymLinks
    AllowOverride All <---
</Directory>

3: Staat dit in je .htaccess bestand:
code:
1
2
3
4
5
6
7
8
9
10
AuthUserFile /.htpasswd
AuthName "Login aub..."
AuthType Basic


AuthGroupFile /dev/null

<Limit GET POST>
require valid-user
</Limit>


Zoja, dan moet alles goed werken.

Edit:
Spuit 11 :+

[ Voor 10% gewijzigd door Verwijderd op 21-01-2004 21:59 ]


  • dArtagnan
  • Registratie: Mei 2002
  • Laatst online: 15-07 20:09

dArtagnan

Een voor allen, allen voor een

Ik heb het password (12345) laten encrypten via zo'n site waar je dat kunt laten doen.
Heb je wel md5 encryptie gebruik voor het wachtwoord?

  • pietje63
  • Registratie: Juli 2001
  • Laatst online: 14:11

pietje63

RTFM

Je moet er ook op letten dat je met een enter eindigt in het .htpassword bestand en dat je in .htaccess naar het goede bestand linkt

De grootste Nederlandstalige database met informatie over computers met zoekfunctie!!


Verwijderd

Topicstarter
Het probleem is later opgelost dankzij een collega.

Nu echter heb ik een andere vraag:

Ik heb een .htaccess en een .htpasswd bestand gemaakt in notepad en deze bestanden geupload met CoffeeCup FTP naar de server. Ik kan echter gewoon in de mappen komen die ik wilde beschermen. De vorige keer (zie eerste post in dit topic) kon ik er juist NIET inkomen, hij herkende toen het password niet. Nu lijkt hij het .htaccess bestand niet te herkennen. Dit is wel vreemd want ook de map die ik de vorige keer beschermde, mag ik nu in... En ik heb nooit het .htaccess bestand daar weggehaald. Dat blijkt ook als ik de locate htaccess check doe in telnet.

Iemand een idee?

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 31-08 19:41

Creepy

Tactical Espionage Splatterer

Verwijderd schreef op 21 april 2004 @ 20:23:
Het probleem is later opgelost dankzij een collega.
Prima. Zou je de oplossing ook hier willen posten zodat andere mensen er ook wat aan hebben?
Nu echter heb ik een andere vraag:

Ik heb een .htaccess en een .htpasswd bestand gemaakt in notepad en deze bestanden geupload met CoffeeCup FTP naar de server. Ik kan echter gewoon in de mappen komen die ik wilde beschermen. De vorige keer (zie eerste post in dit topic) kon ik er juist NIET inkomen, hij herkende toen het password niet. Nu lijkt hij het .htaccess bestand niet te herkennen. Dit is wel vreemd want ook de map die ik de vorige keer beschermde, mag ik nu in... En ik heb nooit het .htaccess bestand daar weggehaald. Dat blijkt ook als ik de locate htaccess check doe in telnet.

Iemand een idee?
Onmogelijk te zeggen. Hoe heb je de directories afgeschermd? Heb je voor die dirs ook een "Allow Override" opgenomen in Apache?

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
De oplossing destijds was dat het pad niet klopte.

De Apache regel waar je het over hebt, moet ik die in het .htaccess bestand plaatsen? En zo ja, waar?

Hoe heb ik die directories afgeschermd? Verder niet. Ik heb in directory 'test' het .htaccess bestand gezet dat verwijst naar het .htpasswd file in de directory test/beveil.

[ Voor 37% gewijzigd door Verwijderd op 21-04-2004 21:01 ]


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 31-08 15:26

.oisyn

Moderator Devschuur®

Demotivational Speaker

Beetje laat, maar: P&W FAQ - Installatie c.q. SA vragen ;)

PW -> SA

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Oude reactie, maar toch relevant als iemand dit terugvind:
code:
1
2
3
AuthUserFile /.htpasswd
AuthName "Login aub..."
AuthType Basic
zo staat .htpasswd dus in /. er moet iets als /niet/bereikbaar/vanaf/web/.htpasswd gebruikt worden, of met de .htaccess een deny op .ht* files gooien :)

Verder is een <limit> trouwens niet erg nodig als je echt af wilt schermen, dan kan je er direct 'require valid-user' onder zetten, ipv tussen <limit> :)

[ Voor 33% gewijzigd door G33rt op 21-04-2004 21:45 ]

Pagina: 1