Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

.htaccess probs

Diskussion: .htaccess probs im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi. ich moecht ein verzeichniss mit einer .htaccess datei schuetzen und habe folgendes kleines prob: Code: hero stats # ...

Antwort
Alt 03.02.06, 16:20   #1 (permalink)
 
Registriert seit: 30.01.06
sm0ker Leistung: Facit NTK
Likes: 0
Standard .htaccess probs

Anzeige

hi.
ich moecht ein verzeichniss mit einer .htaccess datei schuetzen und habe folgendes kleines prob:

Code:
hero stats # pwd
/var/www/localhost/htdocs/stats
hero stats #
hero stats # ls -al
total 52
drwxr-xr-x 2 apache apache  376 Feb  3 15:56 .
drwxr-xr-x 3 apache apache  104 Feb  3 14:53 ..
-rw-r--r-- 1 apache apache  162 Feb  3 16:01 .htaccess
-rw-r--r-- 1 apache apache   19 Feb  3 15:54 .htusers
-rw-r--r-- 1 apache apache 6259 Feb  3 16:00 hits.txt
-rw-r--r-- 1 apache apache 8030 Feb  3 16:00 index.html
-rw-r--r-- 1 apache apache 3933 Feb  3 16:00 logo.png
-rw-r--r-- 1 apache apache 2709 Feb  3 16:00 tcp-access.png
-rw-r--r-- 1 apache apache 2443 Feb  3 16:00 tcp-duration.png
-rw-r--r-- 1 apache apache 2721 Feb  3 16:00 tcp-transfer.png
-rw-r--r-- 1 apache apache 1343 Feb  3 16:00 udp-access.png
-rw-r--r-- 1 apache apache 1560 Feb  3 16:00 udp-duration.png
-rw-r--r-- 1 apache apache 1447 Feb  3 16:00 udp-transfer.png
hero stats #
#/var/www/localhost/htdocs/stats/.htaccess
AuthType Basic
AuthName "squid stats"
AuthUserFile /var/www/localhost/htdocs/stats/.htusers
Require user  root
hero stats #htpasswd2 -c .htusers root
aber er fragt mich nicht nach einem passwort! was mach ich falsch??
sm0ker ist offline   Mit Zitat antworten
Alt 03.02.06, 17:59   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
jap. Der Passwortschutz von .htaccess gilt nur für die Webaufrufe über Apache.
Per Shell, ftp etc. kann man ganz normal darauf zugreifen.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.02.06, 23:01   #3 (permalink)
Themenstarter
 
Registriert seit: 30.01.06
sm0ker Leistung: Facit NTK
Likes: 0
Standard

hmm...
mein problem ist, dass er ueber browser die seite anzeigt!!! ohne nen pass von mir zu verlangen!! router ip : 192.168.1.1 ws ip: 192.168.1.4 und genau hier passt was net! er sollte doch nen pass verlangen wenn ich von 192.168.1.4 auf 192.168.1.1 auf des 'geschuetzte' verzeichniss zugreife... oder?
sm0ker ist offline   Mit Zitat antworten
Alt 04.02.06, 13:12   #4 (permalink)
 
Registriert seit: 20.01.03
Zwirni Leistung: Z3
Likes: 0
Standard

Wenn du das Passwort einmal eingegeben hast speichern die meisten Browser dieses, so dass du solange wie du den Browser nicht beendest und wieder neustartest das Passwort nicht nochmal eingeben musst.

Abgesehen davon: bist du sicher, dass .htaccess-Dateien im Webserver auch implementiert sind und dass sie .htaccess heißen? Ich weiß, ist Standard, aber sicher ist sicher
Zwirni ist gerade online   Mit Zitat antworten
Alt 04.02.06, 13:22   #5 (permalink)
Themenstarter
 
Registriert seit: 30.01.06
sm0ker Leistung: Facit NTK
Likes: 0
Standard

aehhmm... wie schon geschrieben:
Code:
hero stats # pwd
/var/www/localhost/htdocs/stats
hero stats #
hero stats # ls -al
total 52
drwxr-xr-x 2 apache apache  376 Feb  3 15:56 .
drwxr-xr-x 3 apache apache  104 Feb  3 14:53 ..
-rw-r--r-- 1 apache apache  162 Feb  3 16:01 .htaccess
-rw-r--r-- 1 apache apache   19 Feb  3 15:54 .htusers
-rw-r--r-- 1 apache apache 6259 Feb  3 16:00 hits.txt
-rw-r--r-- 1 apache apache 8030 Feb  3 16:00 index.html
-rw-r--r-- 1 apache apache 3933 Feb  3 16:00 logo.png
-rw-r--r-- 1 apache apache 2709 Feb  3 16:00 tcp-access.png
-rw-r--r-- 1 apache apache 2443 Feb  3 16:00 tcp-duration.png
-rw-r--r-- 1 apache apache 2721 Feb  3 16:00 tcp-transfer.png
-rw-r--r-- 1 apache apache 1343 Feb  3 16:00 udp-access.png
-rw-r--r-- 1 apache apache 1560 Feb  3 16:00 udp-duration.png
-rw-r--r-- 1 apache apache 1447 Feb  3 16:00 udp-transfer.png
hero stats #
#/var/www/localhost/htdocs/stats/.htaccess
AuthType Basic
AuthName "squid stats"
AuthUserFile /var/www/localhost/htdocs/stats/.htusers
Require user  root
hero stats #htpasswd2 -c .htusers root
und ja in der httpd.conf ist .htaccess 'angeschalten'
Code:
#
# AccessFileName: The name of the file to look for in each directory
# for additional configuration directives.  See also the AllowOverride
# directive.
#
AccessFileName .htaccess
aber deine vermutung mit der httpd.conf war richtig. apache ist von haus aus auf
AllowOverride None eingestellt, da ignoriert er die .htaccess
hab des nun geaendert und alles geht prima!!
danke.
sm0ker ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » .htaccess probs
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Phpadmin & htaccess BlackMarvel (In)security allgemein 3 28.07.05 16:44
.htaccess spy (Web-) Design und webbasierte Sprachen 5 06.03.04 17:56
.htaccess steffen (Web-) Design und webbasierte Sprachen 2 13.04.03 22:56
htaccess überlisten??? Harddriver (In)security allgemein 5 07.01.03 21:39
Help: HTACCESS ?!?! Indi (Web-) Design und webbasierte Sprachen 6 19.10.01 15:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61