Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Zugangsreglung für intern und extern

Diskussion: Zugangsreglung für intern und extern im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige heyho ich stehe vor folgendem problem. auf einer windows kiste mit apache 2.2 soll ich ne lösung einbauen, dass ...

Antwort
Alt 02.02.11, 13:56   #1 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard Zugangsreglung für intern und extern

Anzeige

heyho

ich stehe vor folgendem problem.
auf einer windows kiste mit apache 2.2 soll ich ne lösung einbauen, dass interne anfragen ohne passwortschutz und externe mit passwort schutz ablaufen.

nun ist die frage, wie realisiere ich sowas?
kann ich mit htaccess eine fallunterscheidung anhand der ips treffen?
zb wenn iprange 192.168.0.0 zugreift, dann keine abfrage, ansonst abfrage?

oder vielleicht eine andere lösung?
auf dem apache läuft ein mediawiki und ein wordpress blog

__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 02.02.11, 14:34   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Du kannst eine Unterscheidung mittels der Allow-Direktive treffen:

Code:
<VirtualHost *:80> 
    <Location "/">
        Order allow,deny
        ... # hier den sonstigen htaccess-kram wie AuthUserFile etc. 
        Allow from ... # entsprechende IP-Range eintragen, die keinen Login braucht
        Satisfy any
   </Location>
...
</VirtualHost>
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.02.11, 14:52   #3 (permalink)
Member of Honour
Themenstarter
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

hm okay, bleibt noch folgende frage:
welche ip bekommt der user, wenn er aus dem netz einer fritzbox mit eingerichteten dyndns auf eben jene dyndns zugreift?
bekommt er dann die externe ip der fritzbox oder die interne ?

(kann das leider selbst nicht testen)
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 02.02.11, 15:28   #4 (permalink)
 
Registriert seit: 12.08.10
mime Leistung: Pentium Imime Leistung: Pentium I
Likes: 30
Standard

Zitat:
Zitat von easteregg Beitrag anzeigen
auf einer windows kiste mit apache 2.2 soll ich ne lösung einbauen, dass interne anfragen ohne passwortschutz und externe mit passwort schutz ablaufen.

nun ist die frage, wie realisiere ich sowas?
kann ich mit htaccess eine fallunterscheidung anhand der ips treffen?
zb wenn iprange 192.168.0.0 zugreift, dann keine abfrage, ansonst abfrage?
.htaccess
Code:
AuthType Basic
AuthName extern
AuthUserFile /srv/www/htdocs/xxx.de/.htpasswd/
require valid-user
Order allow,deny
Allow from 192.168.2.0/24
Satisfy any
http://httpd.apache.org/docs/1.3/how...h.html#satisfy

HTH

Micha
__________________
http://www.openvas.org
mime ist offline   Mit Zitat antworten
Alt 02.02.11, 16:04   #5 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Zitat:
Zitat von easteregg Beitrag anzeigen
hm okay, bleibt noch folgende frage:
welche ip bekommt der user, wenn er aus dem netz einer fritzbox mit eingerichteten dyndns auf eben jene dyndns zugreift?
bekommt er dann die externe ip der fritzbox oder die interne ?

(kann das leider selbst nicht testen)
Hab das grade mal mit meinem SSH Zugang daheim getestet und bekomme meine externe IP.
lookshe ist offline   Mit Zitat antworten
Alt 02.02.11, 16:25   #6 (permalink)
Member of Honour
Themenstarter
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

hm das scheint start vom verwendeten router abzuhängen.
wenn ich bei mir auf meine internen dienste über meine externe dns zugreife, dann bekomm ich die ipadresse von meinem ipcop server.
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 02.02.11, 16:51   #7 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Also bei mir ist eine Fritzbox 3170 oder so ähnlich im Einsatz mit DynDNS über die Box konfiguriert.
lookshe ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » Zugangsreglung für intern und extern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61