Map beveiligen met .htaccess, werkt niet

Pagina: 1
Acties:

  • tjmv
  • Registratie: Juli 2004
  • Laatst online: 24-08 10:42
offtopic:
In welk subforum moet dit eigenlijk??


Ik wil een map beveiligen (phpMyAdmin) met htaccess, maar dit wil niet lukken. Ik heb al 2 bestanden: .htaccess en .htpasswd.

.htaccess :

AuthUserFile /var/www/html/.htpasswd
AuthType Basic
AuthName "Protected Area"

<limit GET POST>
require valid-user
</limit>


.htpasswd :

test:164zuJWTlv5FI


.htaccess staat in phpMyAdmin, .htpasswd staat in de map erboven, maar als ik de gebruikersnaam + wachtwoord invoer, kom ik er niet op... (test - test). Hoe kan dit?? |:(

Oh ja, die path heb ik gekeken met $_SERVER['DOCUMENT_ROOT'] in php, ik weet niet of dit goed is? :?

*edit*
ALs het nodig is, hier is php-bestand met info() ..: http://boohahaha.l2ventrilo.com/phpinfo.php


Ik heb ook al een andere host geprobeerd, maar die wou ook al niet werken. De enige host die bij mij werkte was lycos, maar daar hoef je maar op een knopje te drukken :). Ik heb 't nodig om phpMyAdmin te beveiligen.. Ik heb er dus niks aan als het werkt bij lycos. 8)7

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
op welk OS draait je webserver :? windows of linux :? als het windows is wil het wel eens helpen om het volledige pad in te kloppen (c:\pad\) ipv de unix notatie

uit die php haal ik dat het een linux doos is.. ok

[ Voor 15% gewijzigd door Zwelgje op 05-12-2004 23:16 ]

A wise man's life is based around fuck you


Verwijderd

Sja, je zegt niet echt wat er fout gaat (Het is echt waar mensen, foutmeldingen zijn er niet voor niets!), dus het kan vanalles zijn.

De fout die mensen het meeste tegenkomen is Internal Server Error, en daarvoor moet je in Apache's error.log duiken om te zien wat er mis is.

En verder, je weet toch dat phpMyAdmin van zichzelf al beveiligd kan worden hè? Met session-based beveiliging, maar ook met HTTP authenticatie. Dus weet je zeker dat je jezelf niet onnodig veel ellende op de hals zit te halen.

  • tjmv
  • Registratie: Juli 2004
  • Laatst online: 24-08 10:42
Als ik dat phpbestand moet geloven, linux

  • tjmv
  • Registratie: Juli 2004
  • Laatst online: 24-08 10:42
Ik had eigenlijk niet veel gezocht om het te beveiligen, maar ik wil weten wat ik nu precies fout doe, of wat er fout gaat...

Ik krijg geen fouten, ik kan het wachtwoord wel 100x intypen, maar ik kom er de hele tijd niet door.. Ik denk dat de fout ligt bij de path? Maar ik heb ook al minstens 10 verschillende paths geprobeerd, dus wat kan het zijn?

  • Room42
  • Registratie: September 2001
  • Niet online
Zorg dat de rechten op de twee bestanden staan. Het lijkt erop dat de webserver er niet goed bij kan.
htaccess is voor mij ook altijd nog een uitdaging. Als het werkt, werkt het, maar soms heb je dit soort niets zeggende dingen inderdaad.

Overigens heb ik voor mezelf een php-bestand geschreven die de htaccess-afhandeld. Als je intressen hebt, mail ik het wel.

De vakantie heeft alweer heimwee naar mij


  • tjmv
  • Registratie: Juli 2004
  • Laatst online: 24-08 10:42
Ik heb wel interesse, als het dan lukt kan ik ook zien wat er fout ging :)


En hoe werkt die beveiliging van phpmyadmin? Ik heb al 3 pagina's resultaten van google gelezen, en in allemaal staat dat het met htaccess moet 8)7

  • DutchTSE
  • Registratie: Februari 2003
  • Niet online
Ik heb ook wel interesse, lukt mij ook niet om die httacces zooi te maken ;( (windows bak hier)

  • Room42
  • Registratie: September 2001
  • Niet online
Oh dan plaats ik em wel ff online.

Voeg ook deze regel helemaal bovenin de config.inc.php van phpMyAdmin:
PHP:
1
2
// htaccess auth -- Bram
require_once('../htauth.php');

Zie de settings in htauth.php.
Ik heb de htauth.php in de sub-dir gezet zodat een upgrade van phpMyAdmin makkelijker gaat.

download

Oh, of ie op windows gaat werken, weet ik niet,
misschien een upgrade naar linux overwegen? Grapje >:)

[ Voor 18% gewijzigd door Room42 op 06-12-2004 00:13 ]

De vakantie heeft alweer heimwee naar mij


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

DaDevil39 schreef op zondag 05 december 2004 @ 23:11:
offtopic:
In welk subforum moet dit eigenlijk??
In SA, bij deze ;)

Professionele website nodig?


Verwijderd

AllowOverride in Apache config al aangepast ?

Verwijderd

DaDevil39 schreef op zondag 05 december 2004 @ 23:41:
En hoe werkt die beveiliging van phpmyadmin? Ik heb al 3 pagina's resultaten van google gelezen, en in allemaal staat dat het met htaccess moet 8)7
In config.inc.php in de phpMyAdmin directory:

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
$cfg['Servers'][$i]['host']          = 'localhost'; // MySQL hostname or IP address
$cfg['Servers'][$i]['port']          = '';          // MySQL port - leave blank for default port
$cfg['Servers'][$i]['socket']        = '';          // Path to the socket - leave blank for default socket
$cfg['Servers'][$i]['connect_type']  = 'socket';    // How to connect to MySQL server ('tcp' or 'socket')
$cfg['Servers'][$i]['extension']     = 'mysql';     // The php MySQL extension to use ('mysql' or 'mysqli')
$cfg['Servers'][$i]['compress']      = FALSE;       // Use compressed protocol for the MySQL connection
                                                    // (requires PHP >= 4.3.0)
$cfg['Servers'][$i]['controluser']   = '';          // MySQL control user settings
                                                    // (this user must have read-only
$cfg['Servers'][$i]['controlpass']   = '';          // access to the "mysql/user"
                                                    // and "mysql/db" tables).
                                                    // The controluser is also
                                                    // used for all relational
                                                    // features (pmadb)
/*********************************************************/
$cfg['Servers'][$i]['auth_type']     = 'cookie';    // Authentication method (config, http or cookie based)?
/** ^--- dit is dus de regel die je moet hebben **********************/
$cfg['Servers'][$i]['user']          = 'root';      // MySQL user
$cfg['Servers'][$i]['password']      = '';          // MySQL password (only needed
                                                    // with 'config' auth_type)


Zet die waarde op `cookie' voor een PHP/sessie-based login, en op `http' voor HTTP autenticatie. Voor HTTP authenticatie moet PHP wel als module draaien (en niet als CGI).
Pagina: 1