Toon posts:

Password IP gebonden - Apache HTTP server

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

Verwijderd

Topicstarter
Hallo,

Ik heb een dir afgeschermd door een .htaccess script met de volgende inhoud:

AuthUserFile d:/wachtwoorden/pass.ini
AuthName "Sorry geen toegang!"
AuthType Basic
require valid-user


Dit werkt perfect!
Nu is alleen mijn vraag of je een username/password ook kan koppellen aan een IP adres?
zo wil ik voorkomen dat mensen hun eigen username en password doorgeven aan anderen.

  • Joen
  • Registratie: Juli 2003
  • Laatst online: 20:02
Het zou mooi zijn als dat zou kunnen, maar bij mijn weten kan dit niet met de .htaccess oplossing.
Met ASP, CGI of PHP zou dit wel heel best kunnen.

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 22-08 17:19

ach...in een volgend leven lach je er om!


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 15:51

we_are_borg

You will Comply

Hier staat wel wat http://www.javascriptkit.com/howto/htaccess3.shtml

De eerste regels van een .htaccess file kan het beste

<Files .htaccess>
order allow,deny
deny from all
</Files>

zijn dit voorkomt het bekijken van die file. Chmod de file naar 644 zodat alleen een read actief is.

[ Voor 63% gewijzigd door we_are_borg op 25-09-2004 16:29 ]

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • Joen
  • Registratie: Juli 2003
  • Laatst online: 20:02
Je kunt wel toegang verlenen/weigeren op basis van IP, maar ook op gebruikersnaam+wachtwoord. Echter de combinatie IP+wachtwoord kun je met behulp van .htaccess niet maken en dat is denk ik wat TS zoek.
Ik zou dus eerder een scripting oplossing zoeken (in mijn geval in PHP).

  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 15:51

we_are_borg

You will Comply

JeroenM_tbs schreef op 25 september 2004 @ 16:29:
Je kunt wel toegang verlenen/weigeren op basis van IP, maar ook op gebruikersnaam+wachtwoord. Echter de combinatie IP+wachtwoord kun je met behulp van .htaccess niet maken en dat is denk ik wat TS zoek.
Ik zou dus eerder een scripting oplossing zoeken (in mijn geval in PHP).
Met htaccess kan dat juist heel goed

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
<Files .htaccess>
order allow,deny
deny from all
</Files>

order deny,allow
deny from all
allow xxx.xxx.xxx.xxx
allow xxx.xxx.xxx.xxx

AuthUserFile /usr/local/you/safedir/.htpasswd
AuthGroupFile /dev/null
AuthName EnterPassword
AuthType Basic

require user username


Zoals je ziet beperk ik het recht tot inzien file daarna geef ik iedere ip adres geen toegang en daarna geef ik pas ip nummers toegang die toegang moeten hebben. Het derde stukje zet ik de passwoorden buiten de www zodat alleen de server of iemand met ftp toegang erbij kan. Wachtwoorden kan je aan de hand van md5 opslaan in de file .htpasswd.

[ Voor 7% gewijzigd door we_are_borg op 25-09-2004 16:36 ]

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Nog even als aanvulling; het is mogelijk om 1 van de twee condities te laten gelden (een OR in plaats van een AND) door gebruik te maken van Satisfy any :)

AuthName "blaat"
AuthType Basic
AuthUserFile /.htpasswd

Satisfy any


  order deny,allow
  allow from xxx.xxx.
  allow from xxx.xxx.xxx.xxx
  deny from ALL
  require valid-user


Maargoed; dit was met wat manual werk goed zelf uit te zoeken :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Pagina: 1

Dit topic is gesloten.