| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Tutorial: .htaccess und .htpasswd im Forum (In)security allgemein, in der Kategorie Security Area; Hallo Habo, ich habe mich neulich nach einem Tutorial für .htaccess usw. umgeschaut, und hier im Board gab es dazu ...
![]() |
| | #1 (permalink) |
| Hallo Habo, ich habe mich neulich nach einem Tutorial für .htaccess usw. umgeschaut, und hier im Board gab es dazu anscheinend noch nichts genaueres. Da es aber für viele andere wahrscheinlich auch eine der ersten Anlaufstellen ist, will ich hier mal ein Tutorial dazu veröffentlichen, wie man in Grundzügen Sicherheit von Daten auf Webservern realisieren kann. Um Daten vor Fremdbenutzern zu schützen braucht man zwei Dateien: 1) .htaccess 2) .htpasswd Die erste der beiden beinhaltet generelle Einstellungen, den Pfad zur .htpasswd-Datei und eventuelle Optionen. Die zweite beinhaltet alle Usernames, die auf das Verzeichnis zugreifen dürfen, und in verschlüsselter Form deren Passwörter. Eine .htaccess-Datei könnte so aussehen: Code: AuthUserFile ./.htpasswd AuthGroupFile /dev/null AuthName "Zugriff auf Daten" AuthType Basic <Limit GET> require valid-user </Limit> ErrorDocument 401 Error 401 ErrorDocument 403 Error 403 ErrorDocument 404 Error 404 ErrorDocument 500 Error 500 Kommen wir zur .htpasswd-Datei. Die ist ganz simpel und könnte beispielsweise so aussehen: Code: Athelstan:RLjXiyxx56D9s Mama:RLMzFazUFPVRE Papa:RL8wKTlBoVLKk Diese zwei Dateien müsst ihr einfach in das Verzeichnis kopieren, das geschützt werden soll. Dann kann nur jemand, der Username und Passwort kennt, per Browser auf das Verzeichnis zugreifen. mfg, Athelstan //edit: Hier gibt es ein Tool zum erstellen einer .htaccess- bzw, .htpasswd-Datei: Link | |
| | |
| | #2 (permalink) |
| Registriert seit: 22.10.07 ![]() Likes: 0 | Spitze, ist alles drin, was man für den Anfang braucht. Weitere Infos kann man ja erfragen oder im Internet suchen. Eine Anmerkung aber noch: Ändert den Pfad zur .htpasswd nicht dahingehend ab, dass ihr die nachher in einem ungeschützten ordner liegen habt. Das wär fatal. ein Angreifer könnte diese einfach direkt runterladen und hätte so die Benutzernamen und verschlüsselten Passwörter. Am besten liegt die .htpasswd in dem zu schützenden Ordner. MfG AmShaegar |
| | |
| HaBOT | |
| |
| | #3 (permalink) | |
| Zitat:
__________________ | ||
| | |
| | #4 (permalink) |
| Registriert seit: 22.10.07 ![]() Likes: 0 | Umso besser Dann hatte ich da wohl was falsch verstanden. Aber es ist möglich, die Datei über ein "fehlerhaftes" Script einzubinden:http://terraemotus.de/passwd.php?page=.htpasswd Code: <?php include($_GET['page']); ?> |
| | |
| | #5 (permalink) | |
| Senior Member Registriert seit: 27.06.04 ![]() Likes: 0 | Zitat:
Zum Thema: Dein Tutorial ist ein guter Einstieg, du könntest aber noch hinzufügen wie man ein verschlüsseltes Passwort erstellt. | |
| | |
| | #6 (permalink) |
| Themenstarter | Hi, danke für die Idee. Das ganze kann man sich auch ganz einfach machen und diesen htaccess-Generator benutzen: Link Verschlüsselt auch Passwörter mfg, Athelstan |
| | |
| | #7 (permalink) | |
| Moderator ![]() | unter linux mit dem tool 'htpasswd' aus den apache2-utils: Zitat:
| |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 371 | Die .htpasswd im Webhome. *schauder* Nachtrag: Und evtl. sollte man noch erwähnen, dass die .htaccess nicht auf jedem Webserver ausgewertet wird und dass für das Verzeichnis entsprechende AllowOverwrite-Optionen gesetzt sein müssen, damit die Passwort-Authentifizierung auch funktioniert.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #9 (permalink) | |
| Hi, ich habe auch mal ein Tutorial dazu geschrieben. Vielleicht gibt es einiges was du hinzufügen könntest. Zitat:
__________________ Hackerboard.de - [HaBo] ist bei Facebook. | ||
| | |
| | #10 (permalink) | ||
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 371 | Ein paar Anregungen: Zitat:
Zitat:
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | ||
| | |
| | #11 (permalink) |
| Ja da hast du recht. Benutze als Server Debian
__________________ Hackerboard.de - [HaBo] ist bei Facebook. | |
| | |
| | #12 (permalink) |
| Registriert seit: 01.12.10 ![]() Likes: 0 | Hallo zusammen, als Neuling gebe ich meinen Einstand hier in diesem Thread. Mein Problem: Ich habe die Anweisungen in diesem Toturial soweit befolgt. Ich habe einen Ordner angelegt, der sich "kunden" nennt. Anschließend habe ich die beiden Dateien hinzugefügt und weitere Unterordner angelegt, die sich dann "kd0001", "kd0002" usw. nennen. Wenn ich jetzt aber auf einen dieser Ordner zugreifen will funktioniert das nicht, ich bekomme immer den Fehler 500. Wo habe ich mich im Eventualfall nicht genau an das Toturial gehalten? MfG, Florian |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| .htaccess realpfad | DaYwAlKeRII | (In)security allgemein | 9 | 14.06.04 17:49 |
| .htaccess | spy | (Web-) Design und webbasierte Sprachen | 5 | 06.03.04 17:56 |
| Wirklich gutes Tutorial zu htaccess für Anfänger | Chris | Internet Allgemein | 0 | 07.08.03 18:46 |
| .htaccess | steffen | (Web-) Design und webbasierte Sprachen | 2 | 13.04.03 22:56 |
| Help: HTACCESS ?!?! | Indi | (Web-) Design und webbasierte Sprachen | 6 | 19.10.01 15:19 |