| Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein. |
Diskussion: .htpasswd: Benutzer und Passwort aus WP? im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Hiho, mein erster eigener Thread Und zwar möchte ich ein Verzeichnis meines Webspace mithilfe von .htaccess (und .htpasswd?) schützen. ...
![]() |
| | #1 (permalink) |
| Registriert seit: 12.10.10 ![]() Likes: 19 | Anzeige Hiho, mein erster eigener Thread ![]() Und zwar möchte ich ein Verzeichnis meines Webspace mithilfe von .htaccess (und .htpasswd?) schützen. So weit, so gut, nur ist es auch möglich, dass die eingegebenen Daten mit einer WordPress-Benutzerdatenbank abgeglichen werden? Allzusehr kenne ich mich mit .htaccess nicht aus, wie man vielleicht merkt, aber wär gut wenn das funktioniert. Geändert von Apfelkuchen (14.10.10 um 14:35 Uhr) Grund: Habe fälschlicherweise "Webserver" geschrieben |
| | |
| | #2 (permalink) |
| Naja, prinzipiell ist es mit dem Apache-Modul "mod_auth_mysql" möglich, eine HTTP Basic Authentication (das ist die Zugriffskontrolle, die man normalerweise über die .htasccess steuert) mit einer MySQL-Datenbank abzugleichen. Es gibt wohl auch einen Patch für das Modul, welches das spezielle Benutzerdatenbankformat von Wordpress versteht. Näheres dazu hier: http://barry.wordpress.com/2008/05/1...ql-and-phpass/ http://modauthmysql.sourceforge.net/ mfg, metax.
__________________ Wenn keiner zuschaut, teile ich heimlich durch Null! Meine Homepage: Planet Metax | meine Bilder: DeviantArt | Twitter | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 12.10.10 ![]() Likes: 19 | Ich glaube, zur Installation davon benötige ich root-Rechte. Ich habe oben fälschlicherweise "Webserver" geschrieben, leider habe ich nur "normalen" Webspace, kann also keine Änderungen an Apache und Co. vornehmen. |
| | |
| | #4 (permalink) |
| Hallo, dann wirst du es mit den eingebauten Webserver-Methoden vermutlich nicht schaffen. Aber es ist ziemlich leicht, mit PHP einen Basic Authentication Mechanismaus nachzubilden, mit dem du dein Verzeichnis schützen kannst. Und dort kannst du ja die Benutzerdaten hernehmen, wo du willst (auch aus der Wordpress-Datenbank). Kannst du ein bisschen PHP? Ansonst könnte ich mir vorstellen, dass Wordpress selbst einen Mechnaismus hat, um Uploads nur für bestimmte Benutzer zugänglich zu machen. Hast du da mal geschaut? mfg, metax.
__________________ Wenn keiner zuschaut, teile ich heimlich durch Null! Meine Homepage: Planet Metax | meine Bilder: DeviantArt | Twitter | |
| | |
| | #5 (permalink) |
| Registriert seit: 13.02.06 ![]() Likes: 1 | ich weis das es möglich is das ganze umgekehrt zu machen d.h http-auth user in die wordpress-db zu syncen: http://wordpress.org/extend/plugins/...uthentication/ für deine aufgabe musst du wohl selbst in php oder so etwas coden. |
| | |
| | #6 (permalink) | |
| Zitat:
Ich kann mir nicht vorstellen, dass da noch niemand ein Plugin für geschrieben hat...
__________________ Wenn keiner zuschaut, teile ich heimlich durch Null! Meine Homepage: Planet Metax | meine Bilder: DeviantArt | Twitter | ||
| | |
| | #7 (permalink) |
| Registriert seit: 13.02.06 ![]() Likes: 1 | wordpress hat auf jedenfall die möglichkeit posts und pages passwort zu schützen. http://wordpress.org/extend/plugins/...ess-user-sync/ das scheint vll. zu gehen. |
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 12.10.10 ![]() Likes: 19 | Ich möchte ja keine einzelnen Posts oder Uploads, die direkt für WP gedacht sind, schützen bzw. die Uploads hängen nicht mit dem WP-System zusammen. Zugriff darauf sollen aber trotzdem eben alle registrierten Member haben bzw. die mit z.B. Admin-Rang. Ein wenig PHP kann ich, aber auch nur in Grundzügen... @metax: So ein PlugIn wäre natürlich prima. @b4ck: Ob das PlugIn das ist, was ich suche, muss ich mir erst einmal anschauen, danke für den Tipp schon einmal... |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |