htaccess

Dieses Thema htaccess im Forum "Webentwicklung, Hosting & Programmierung" wurde erstellt von dariusz, 24. Mai 2005.

Thema: htaccess Hallo Conny, ich habe immer noch Probleme mit htaccess. Nach dem ich gestern angeblich den Pfad in .htaccess nicht...

  1. Hallo Conny,
    ich habe immer noch Probleme mit htaccess. Nach dem ich gestern angeblich den Pfad in .htaccess nicht richtig geschrieben hätte, fand ich heute heraus (mit Hilfe natürlich), dass in der httpd.conf die AllowOverride auf None hatte. Diies habe ich auf AuthConfig umgestellt und jetzt öffnet sich das Passworteingabefenster aber akzeptiert keine Anmeldung. Pfade müsste OK sein, die .htpasswd auf jeden Fall. Muss noch was in der config geändert werden? Hier eine Zeile aus apache error.log
    [Mon May 23 23:44:17 2005] [error] [client 195.4.34.88] user dk: authentication failure for /mein: Password Mismatch,
    Heute aber muss ich schon schlafen gehen.
    Grüß Dariusz
     
  2. Scheint so, als ob er dein Passwort nicht akzeptiert.

    Probier mal einfach einen Testuser.
    d.H. trage mal in deine .htpasswd folgendes ein:

    oder schau mal hier:
    .htaccess => http://www.uni-duesseldorf.de/Service/Webmaster/htaccess.php3

    gruss conny
     
  3. Bei htaccess sei immer folgendes erwähnt, was mich selbst immer wieder in den Wahnsinn treibt.

    Unter Linux und Co müssen die Passwörter für htaccess verschlüsselt sein
    Unter Windows dürfen sie NICHT verschlüsselt sein.

    Habe allerdings bisher noch keine Begründung dafür gesehen. Leider auch noch keine Möglichkeit HTACCESS unter Windows verschlüsselte Passwörter zu verbacken!
     
  4. @Gandalf,

    dem Wahnsinn können wir ein Ende bereiten ;D ;D

    http://de.selfhtml.org/servercgi/server/htaccess.htm ;)

    gruss conny
     
  5. Du verstehst mich vollkommen falsch. Folgendes Szenario. Du installierst Apache auf einem Windows Rechner und verwendest unter selbigem htaccess. Unter Windows funktionieren aber nur unverschlüsselte Passwörter. Die Passwörter sind also im KLARTEXT in der HTPASSWD enthalten. Was es einem berechtigten User ermöglich die Daten über das File System auszulesen ohne über die Verwaltung des Webservers dran kommen zu müssen.

    Unter Linux MÜSSEN die Passwörter in der htpasswd aber verschlüsselt sein.

    Wenn du eine htpasswd mit verschlüsselten Passwörtern hast, und dann versuchst mit deinem Passwort an die Dateien ran zu kommen wird dich dein Browser abweisen. Das ist zumindest mein letzter Wissensstand.
     
  6. Hidiho,

    Stillgestanden!!!

    Conny hat Recht:

    http://help.bnsi.net/htpasswd/htpasswd.php

    Und:

    Code:
    C:\httpd\Apache\bin > htpasswd
    Usage:
            htpasswd [-cmdps] passwordfile username
            htpasswd -b[cmdps] passwordfile username password
    
            htpasswd -n[mdps] username
            htpasswd -nb[mdps] username password
     -c  Create a new file.
     -n  Don't update file; display results on stdout.
     -m  Force MD5 encryption of the password (default).
     -d  Force CRYPT encryption of the password.
     -p  Do not encrypt the password (plaintext).
     -s  Force SHA encryption of the password.
     -b  Use the password from the command line rather than prompting for it.
    On Windows, TPF and NetWare systems the->-m' flag is used by default.
    On all other systems, the->-p' flag will probably not work.
    
    C:\httpd\Apache\bin > 
    Wichtig ist dabei, das MD5 Passwörter verwendet werden. Da dieser Logarithmus auf allen Plattformen gleich ist, ist es egal, ob das PW unter Windows oder Linux erstellt wurde.

    Gruß
    Sven

    P.S.: weitermachen!
     
Die Seite wird geladen...

htaccess - Ähnliche Themen

Forum Datum
.htaccess | Trotz htaccess, Zugriff ohne Passwortabfrage möglich Webentwicklung, Hosting & Programmierung 8. Aug. 2012
Re: Ftp, Apache, .htaccess Windows XP Forum 27. Nov. 2011
Ftp, Apache, .htaccess Webentwicklung, Hosting & Programmierung 26. Nov. 2011
SSL + .htaccess und mehr Webentwicklung, Hosting & Programmierung 17. Jan. 2010
htaccess und apache version 2.0 Windows XP Forum 26. Jan. 2009