Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

.htaccess Datei

Diskussion: .htaccess Datei im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige So dann hab ich auch mal ne frage: Ich habe auf meinem Server eine ".htaccess" datei angelegt, (ich weiß ...

Antwort
Alt 18.03.06, 18:24   #1 (permalink)
 
Registriert seit: 18.03.06
luky Leistung: Facit NTK
Likes: 0
Smile .htaccess Datei

Anzeige

So dann hab ich auch mal ne frage:

Ich habe auf meinem Server eine ".htaccess" datei angelegt, (ich weiß super billiger schutz aber es reicht) die auf einer Internetseite als Passwort schutz dienen soll...
Soweit funktioniert auch alles nun hab ich gehört das es auch noch andere funktionen wie zum beispiel, eine eigene Fehlermeldungsseite anzeigen gibt und da sind wir nun bei meinen Problem angelangt!

Warum zum teufel funktioniert das anzeigen dieser Seite nicht!?

ErrorDocument 403 http://home.arcor.de/XXX/XXX/verboten.html
ErrorDocument 404 http://home.arcor.de/XXX/XXX/verboten.html
ErrorDocument 405 http://home.arcor.de/XXX/XXX/verboten.html
AuthGroupFile /dev/null
AuthName XXXXX
AuthType Basic
Auth_MySQL off
require valid-user

würde mich freuen wenn einer von euch ne lösung wüsste!?
gruß luky

luky ist offline   Mit Zitat antworten
Alt 18.03.06, 18:30   #2 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard RE: .htaccess Datei

Zitat:
Original von luky
ich weiß super billiger schutz aber es reicht
Thach luky, ich habe keine Antwort auf deine Frage, aber ich möchte wissen wie sicher das ist, und of das ohne ftp zugang überhaupt "hackbar" ist.

Könnte jemand dazu 2-3 worte fallen lassen, wäre toll!

Sorry fürs neben-der-frage posten.
Ich hoffe du verzeihst mir das, wenn nicht lass es mich wissen, dann editier ich das hier auf "bitte löschen" oder sowas.
[starfoxx] ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.03.06, 18:36   #3 (permalink)
Themenstarter
 
Registriert seit: 18.03.06
luky Leistung: Facit NTK
Likes: 0
Standard

Hi starfoxx,

das ist kein problem, hoffe nur das mir dann noch einer auf meine Frage antwortet, deshalb beantworte ich mal schnell selber deine frage
habe mich nähmlich gerade ein wenig umgehört/geguckt und herausgefunden das der Schutz über die .htaccess (momentan) eine der sichersten ist, vorrausgesetzt Du nutzt sichere Passwörter.

luky

edit:
hab da ne ganz nette Seite gefunden:
http://aktuell.de.selfhtml.org/artikel/gedanken/passwort/index.htm#a5

Mindestlänge maximal benötigte Zeit (bei angenommener 1 Million Tastaturanschlägen pro Sekunde)
3 Zeichen ca. 0,2 Sekunden
5 Zeichen ca. 14 Minuten
8 Zeichen ca. 53252 Stunden
10 Zeichen ca. 1179469 Wochen
12 Zeichen ca. 84168853 Jahre
15 Zeichen ca. 19104730610573 Jahre

Alle diese Angaben sind sogenannte Maximalzeiten!
luky ist offline   Mit Zitat antworten
Alt 18.03.06, 19:22   #4 (permalink)
 
Benutzerbild von bikmaek
 
Registriert seit: 24.08.05
bikmaek Leistung: Facit NTK
bikmaek eine Nachricht über ICQ schicken bikmaek eine Nachricht über AIM schicken bikmaek eine Nachricht über Yahoo! schicken
Likes: 0
Standard RE: .htaccess Datei

Zitat:
Original von luky
Code:
ErrorDocument 403 http://home.arcor.de/XXX/XXX/verboten.html
ErrorDocument 404 http://home.arcor.de/XXX/XXX/verboten.html
ErrorDocument 405 http://home.arcor.de/XXX/XXX/verboten.html
AuthGroupFile /dev/null
AuthName XXXXX
AuthType Basic
Auth_MySQL off
require user hanswurst
das sollte funzen. aber teste erst mal ob du die fehlersites überhaupt direkt aufrufen kannst oder nicht. denn wenn du die so NICHT aufrufen kannst, dann kann das auch nicht über das .htaccess gehen.

ach ja: .htaccess dateien kann man (unter normaler serverkonfiguration) NICHT sehen / runterladen. somit muss man USERNAME UND PASSWORT wissen / hacken. das sind dann 2 dinge die man machen muss. und somit ist .htaccess eines der sichersten webzugangsschutze (tolles wort wa? ) die es gibt

mfg bikky
__________________
bikmaek ist offline   Mit Zitat antworten
Alt 18.03.06, 19:23   #5 (permalink)
 
Registriert seit: 20.07.05
CPU8080 Leistung: Facit NTK
CPU8080 eine Nachricht über ICQ schicken
Likes: 0
Standard

Also der ErrorDocument zeugs ist richtig, doch danach sind ein paar Fehler. Dazu siehe hier: Link

Und dann würde ich mit ErrorDocument den Fehlercode 500 abfangen lassen, denn der Fehler wird ausgelöst wenn du da bei dir im cgi script einen fehler gebaut hast.

Hoffe konnt helfen

edit: bikmaek war schneller
CPU8080 ist offline   Mit Zitat antworten
Alt 18.03.06, 21:09   #6 (permalink)
Themenstarter
 
Registriert seit: 18.03.06
luky Leistung: Facit NTK
Likes: 0
Standard

Ne direkt kann ich auf die Seite gehen, nur durch die .htaccess datei nicht, sonst funzt ja auch alles. Also der Passwort schutz usw...

Hab mich vielleicht ein bisschen falsch ausgedrückt, die "normale" fehlermeldung funktioniert

Nur mit der Fehlermeldung wenn man ein falsches Passwort eingibt hab ich noch probleme!
Da kommt dann immer noch die falsche...

jetzt funzt komischerweiße auch nicht mehr der passwort schutz ?(
(aber das liegt wohl gearde an mir)
luky ist offline   Mit Zitat antworten
Alt 18.03.06, 21:15   #7 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

Zitat:
Mindestlänge maximal benötigte Zeit (bei angenommener 1 Million Tastaturanschlägen pro Sekunde)
3 Zeichen ca. 0,2 Sekunden
5 Zeichen ca. 14 Minuten
8 Zeichen ca. 53252 Stunden
10 Zeichen ca. 1179469 Wochen
12 Zeichen ca. 84168853 Jahre
15 Zeichen ca. 19104730610573 Jahre

Alle diese Angaben sind sogenannte Maximalzeiten!
hmm das trifft zu wenn du die passwd datei hast. über den browser will ich sehen dass ein programm eine million kombinationen/s schafft.
xeno ist offline   Mit Zitat antworten
Alt 18.03.06, 23:10   #8 (permalink)
 
Benutzerbild von bikmaek
 
Registriert seit: 24.08.05
bikmaek Leistung: Facit NTK
bikmaek eine Nachricht über ICQ schicken bikmaek eine Nachricht über AIM schicken bikmaek eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Zitat:
Original von luky
Nur mit der Fehlermeldung wenn man ein falsches Passwort eingibt hab ich noch probleme!
Da kommt dann immer noch die falsche...
so mal ne kleine input für dich

wenn du das falsche passwort eingibst, kommt immer eine fehlermeldung! (diese kann NICHT umgeleitet werden, da ja der zugang nicht erlaubt wurde)

da ja serverseitig der zugang nun verboten wurde, kann nicht auf den server zugegriffen werden. wäre ja paradox (bei excel heißt sowas sehr nett "zirkelbezug")

mfg bikky
__________________
bikmaek ist offline   Mit Zitat antworten
Alt 18.03.06, 23:27   #9 (permalink)
Themenstarter
 
Registriert seit: 18.03.06
luky Leistung: Facit NTK
Likes: 0
Standard

okay so langsam dämmert es bei mir..!


trozdem danke!
gruß luky^^
luky ist offline   Mit Zitat antworten
Alt 19.03.06, 08:55   #10 (permalink)
 
Registriert seit: 13.03.05
BattleMaker Leistung: Facit NTK
Likes: 0
Standard

An deiner Stelle würde ich die ErrorDocs in einer .htaccess im ROOT-Verzeichnis des Webspaces angeben.
Wenn du nämlich die ErrorDocs von dem Passwortschutz getrennt ablegst, verfällt der "Zirkelbezug" und es sollte funktionieren.


MfG, BattleMaker
BattleMaker ist offline   Mit Zitat antworten
Alt 19.03.06, 09:02   #11 (permalink)
 
Benutzerbild von bikmaek
 
Registriert seit: 24.08.05
bikmaek Leistung: Facit NTK
bikmaek eine Nachricht über ICQ schicken bikmaek eine Nachricht über AIM schicken bikmaek eine Nachricht über Yahoo! schicken
Likes: 0
Standard

stimmt BattleMaker

aber wenn die .htaccess im root ist ... dann ist es wieder soweit

ich sach ja: paradox

mfg bikky
__________________
bikmaek ist offline   Mit Zitat antworten
Alt 19.03.06, 09:06   #12 (permalink)
 
Registriert seit: 13.03.05
BattleMaker Leistung: Facit NTK
Likes: 0
Standard

Man kann es ja so einrichten, dass der Passwortschutz eben _nicht_ im ROOT-Verzeichnis liegt. Bei meinem Anbieter kann ich immer Subdomains (u. normale Domains auch) so einstellen, dass sie von vornherein auf Unterordner verweisen, d.h. der Zugriff auf das ROOT-Verzeichnis ist einfach so schon mal nicht möglich.


MfG, BattleMaker
BattleMaker ist offline   Mit Zitat antworten
Alt 19.03.06, 11:25   #13 (permalink)
Themenstarter
 
Registriert seit: 18.03.06
luky Leistung: Facit NTK
Likes: 0
Standard

so jetzt noch mal für ... naja für mich, also wenn ich das richtig verstanden haben, dann ist es möglich, da meine .htaccess datei und die dazugehörige passwort datei in einem unterverzeichniss (einer subdomain) liegen.

So weit richtig?
und wie stelle ich dann die fehlermeldung ein?

ist eigentlich auch nicht soo wichtig würde mich einfach mal nur interessieren, da ich an dieser geschichte schon sehr lange sitze!
luky ist offline   Mit Zitat antworten
Alt 19.03.06, 12:18   #14 (permalink)
 
Registriert seit: 13.03.05
BattleMaker Leistung: Facit NTK
Likes: 0
Standard

Also in deinem ROOT-Verzeichnis liegen die html-Dateien für die Fehlermeldungen, also 404.html usw.

Im selben Verzeichnis (ROOT) legst du auch die .htaccess-Datei ab. In dieser werden aber nur die ErrorDocs festgelegt, nicht der Passwortschutz.
Z.B. so:
Code:
ErrorDocument 403 403.html
ErrorDocument 404 404.html
ErrorDocument 405 405.html
In einem beliebigen Unterordner kannst du jetzt eine weitere .htaccess-Datei anlegen, in der irgendein Passwort-Schutz festgelegt wird. Wenn der Login fehlschlägt, wird die Datei 403.html aus dem ROOT-Verzeichnis als Fehlermeldung genommen, denn die Einstellungen von .htaccess-Dateien wirken sich in allen Unterordnern aus.


MfG, BattleMaker
BattleMaker ist offline   Mit Zitat antworten
Alt 19.03.06, 13:23   #15 (permalink)
Themenstarter
 
Registriert seit: 18.03.06
luky Leistung: Facit NTK
Likes: 0
Standard

ahh okay verstehe!
da muss man ersteinmal drauf kommen aber eingentlich ganz logisch!

vielen dank!
gruß luky

ps: sehr paradox
luky ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » .htaccess Datei
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
.htaccess RewriteEngine BlackSpring (Web-) Design und webbasierte Sprachen 4 04.03.09 20:17
.htaccess realpfad DaYwAlKeRII (In)security allgemein 9 14.06.04 17:49
.htaccess spy (Web-) Design und webbasierte Sprachen 5 06.03.04 17:56
.htaccess steffen (Web-) Design und webbasierte Sprachen 2 13.04.03 22:56
Help: HTACCESS ?!?! Indi (Web-) Design und webbasierte Sprachen 6 19.10.01 15:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61