Toon posts:

.htacces

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil een directorie op internet beveiligen met een password.

bijvoorbeeld op www.voorbeeld.nl/test

.htaccess file aangemaakt voor user: "login_user"

AuthUserFile /web/test/.htpasswd
AuthGroupFile /dev/null
AuthName EnterPassword
AuthType Basic

require user login_user

gecodeerde Password file aangemaakt.

met ftp alles ge-upload

test loginscherm komt maar kan niet inloggen

staat ergens iets verkeerd.

moet een upload BIN of ASC?? en hoe doe ik dit met total commander ftp

  • GGS_VR6
  • Registratie: Juli 2001
  • Niet online

GGS_VR6

Oranje!

Tis beter om je .htpasswd niet in je www root te doen.

En het is .htaccess (met dubbel s) Dat hebje ook goed staan?
Die moet in je map die je wil beveiligen :)

[ Voor 16% gewijzigd door GGS_VR6 op 04-03-2004 11:46 ]

T.net ID. Bekijk het maar es eem..
‹(◕‿◕)›


  • Boogie
  • Registratie: Januari 2001
  • Laatst online: 24-04 04:51
Ascii voor al je tekst, Bin voor al het andere.
Ascii dus.

Verwijderd

Ik kan je niet helpen met .htaccess , mij is het ook niet gelukt.

Ik heb wel een ander programma gevonden. CoffeeCup Password Wizard 4.0
http://www.coffeecup.com/java-password/

Leuk programma , het is wel een trial. Je moet moet 'm eerst kopen ;) voordat je het op internet kan gebruiken...

  • pasta
  • Registratie: September 2002
  • Laatst online: 29-08 10:23

pasta

Ondertitel

Verwijderd schreef op 04 maart 2004 @ 11:49:
Ik kan je niet helpen met .htaccess , mij is het ook niet gelukt.

Ik heb wel een ander programma gevonden. CoffeeCup Password Wizard 4.0
http://www.coffeecup.com/java-password/

Leuk programma , het is wel een trial. Je moet moet 'm eerst kopen ;) voordat je het op internet kan gebruiken...
:X
Java zal waarschijnlijk javascript zijn, en het is IMO een erg slechte beveiliging, omdat Javascript client-side is.

Signature


  • RM-rf
  • Registratie: September 2000
  • Laatst online: 21:52

RM-rf

1 2 3 4 5 7 6 8 9

kan het zijn dat dit path 'AuthUserFile /web/test/.htpasswd' incorrect is?
dit zoekt hoogstwaarschijnlijk vanaf de file-root.
ik vermoed dat je hier windows gebruikt (voor *nix is een root-folder web nogal ongebruikelijk) probeer ofwel het geheel correcte path te plaatsen ('AuthUserFile C:\web\test\.htpasswd') of probeer het gewoon via een relatieve verwijzing ('AuthUserFile .htpasswd')

Intelligente mensen zoeken in tijden van crisis naar oplossingen, Idioten zoeken dan schuldigen


  • S7eph4n
  • Registratie: Februari 2004
  • Laatst online: 18-01-2025

S7eph4n

Verbannen, door onwetendheid

pastapappie.NET schreef op 04 maart 2004 @ 11:51:
[...]


:X
Java zal waarschijnlijk javascript zijn, en het is IMO een erg slechte beveiliging, omdat Javascript client-side is.
Java is geen javascript, verward dit aub niet

Verwijderd

Topicstarter
File staat bij mijn provider en deze draait apache geloof ik (*nix ?)

  • pasta
  • Registratie: September 2002
  • Laatst online: 29-08 10:23

pasta

Ondertitel

S7eph4n schreef op 04 maart 2004 @ 11:55:
[...]


Java is geen javascript, verward dit aub niet
Dat doe ik zeker niet verwarren, maar als ik zo naar de website kijk + ervaring met Coffeecup software lijkt het mij logischer dat Coffeecup Javascript bedoeld ipv Java :)

Signature


Verwijderd

Ik gebruik dit script daarvoor: weet niet meer waar ik het vandaan heb, ik denk hotscripts, maar dit is in ieder geval de code:
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
# **************************************************************
# make htaccess !
#
# 1. set all rights (chmod 777)
# 2. place this file into the directory you want to protect
# 3. start the script (http://..../make_htaccess.php
# 4. enter login and password
# 5. press the button 'make'
# 6. ready
#
# Lars Brinkmann
# email: lars@webtac.de
#
# **************************************************************


if (($user) && ($passwort))
{
    # get url

    $url = $DOCUMENT_ROOT . dirname($PHP_SELF) . "/.htpasswd";
    
    #   make .htaccess and .htpasswd
    
    $htaccess_txt  = "AuthType Basic" . "\n";
    $htaccess_txt .= "AuthName \"protected area\"" . "\n";
    $htaccess_txt .= "AuthUserFile $url" . "\n";
    $htaccess_txt .= "require valid-user" . "\n";

    $htpasswd_txt .= "$user:".crypt($passwort,CRYPT_STD_DES)."\n"; 

    # save files
    
    $htaccess= fopen(".htaccess", "w");
    $htpasswd= fopen(".htpasswd", "w");

    fputs($htaccess, $htaccess_txt);
    fputs($htpasswd, $htpasswd_txt);
    fclose($htaccess);
    fclose($htpasswd);

    # output
    
    die ("OK!<HR>" . nl2br($htaccess_txt) . "<HR>" . nl2br($htpasswd_txt));

}      

?>
<HTML><HEAD><TITLE> MAKE .htaccess + .htpasswd </TITLE></HEAD>
<BODY>
<FORM METHOD="POST" ACTION="<? echo $PHP_SELF; ?>">
<p>Username: <INPUT TYPE="TEXT" NAME="user"></p>
<p>Passwort: <INPUT TYPE="TEXT" NAME="passwort"></p>
<p><INPUT TYPE="submit" VALUE="make"></p>
</FORM>
</BODY></HTML>

Gewoon opslaan als make_htaccess.php ofzo, uploaden en deze pagina opvragen.
Username met password invullen en klaar.
werkt prima

  • RM-rf
  • Registratie: September 2000
  • Laatst online: 21:52

RM-rf

1 2 3 4 5 7 6 8 9

Verwijderd schreef op 04 maart 2004 @ 11:56:
File staat bij mijn provider en deze draait apache geloof ik (*nix ?)
in dat geval kan je ofwel op zoek gaan naar het correcte path (waarschnl. iets als '/home/usr/klantnaam/web/test/.htpasswd')
ofwel de relatieve verwijzing gebruiken (dus zonder slash aan het begin)

offtopic:
dat coffecup ding is idd een java-applet ofwel een flash dingetje, maar het blijft een zwakke beveiliging, aangezien de bezoekers vervolgens doorgestuurd worden naar niet beveiligde pagina's, die je daarna doodgewoon uit de history kan uitlezen en alsnog bezoeken.
Maar dat is alles nogal offtopic

Intelligente mensen zoeken in tijden van crisis naar oplossingen, Idioten zoeken dan schuldigen


Verwijderd

Topicstarter
Als ik www.voorbeeld.nl/test gebruik vind ik dit op de ftp root : /web/test

hier staan beide files


Heb ook het php voorbeeld geprobeerd werkt niet. misschien moet ik de .ht-files verwijderen maar ik weet niet hoe ik ze weg krijg.

Verwijderd

je hoeft ze niet te verwijderen...
Wat je kan doen is ze leeg maken en opslaan.
Vervolgens alle rechten geven chmod 777.
Dan het php-script runnen
Dan de rechten terugzetten

Ik doe dit met ws_ftp, gaat prima
Moet je wel ff in je ftp-progje het commando -al meegeven, want .files zijn hidden

  • RM-rf
  • Registratie: September 2000
  • Laatst online: 21:52

RM-rf

1 2 3 4 5 7 6 8 9

Verwijderd schreef op 04 maart 2004 @ 12:09:
Als ik www.voorbeeld.nl/test gebruik vind ik dit op de ftp root : /web/test
ftp-root != document-root;
je logt in binnen je eigen gebruikers-ordner via FTP, je ziet dan geen bovenliggende ordners.

Intelligente mensen zoeken in tijden van crisis naar oplossingen, Idioten zoeken dan schuldigen


  • RèLF
  • Registratie: Juli 2003
  • Laatst online: 30-07-2025

Obviously you're not a golfer


  • MRic3
  • Registratie: Januari 2001
  • Laatst online: 24-08 07:43

MRic3

Of praat ik weer poep?

Welke provider heb je...???
Op een normale homepage bij XS4ALL die je bv bij je ADSL abbo krijgt
kan je namelijk niet werken met .htacces ;)

Heb er namelijk ook mee zitten kloten, toen heldesk XS4ALL gemaild..
antwoord: kan niet bij dat abbo.. scheelt veel gekloot ;)

edit:

sorry, ik zie net dat je wel een login scherm krijgt,
dus dan kan het hoogstwaarschijnlijk wel.

[ Voor 18% gewijzigd door MRic3 op 04-03-2004 13:43 ]

If the world didn't suck, we would all fall off!!!


Verwijderd

Topicstarter
Bij Mevershosting kan dit wel maar de grote vraag is Hoe??

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Wat is er niet te begrijpen aan dit stuk howto? :)

wel zorgen dat de file niet readable is vanaf het web he... :)
Pagina: 1