linux-l: username und password-abfrage bei apache

Dr. Bernd Freistedt bf at bcf.in-berlin.de
Di Jul 20 01:14:44 CEST 1999


---Jens (linux-l at mlists.in-berlin.de) wrote on Tue, 20 Jul 1999 00:26:56 +0100
> Frank Ratzlow wrote:
> 
>> folgendes: ich moechte bei apache ein Unterverzeichnis mitsamt den
>> darinliegenden html-Dateien nur bestimmten leuten zugaenglich machen.
> # der passwd file welcher nutzernamen und passwoerter enthaelt,
> # er sollte oberhalb vom public_html verz. liegen und fuer den
> # webserver lesbar sein, da die passwoerter verschluesselt vorliegen
> # ist dies 'kein' problem. bitte gebe hier den _kompletten_ pfad
> # des verzechnisses an (nicht nur ~). 
> # AuthUserFile /home/user/A/s0270208/wwwpasswd

Im allgemeinen stehen die AuthUserFile unter
        /usr/local/etc/httpd/

Im .htaccess (im jeweiligen gesperrten Verzeichnis) steht:

        AuthName "Private Area"
        AuthType Basic
        AuthUserFile /usr/local/etc/httpd/<filename>
        require valid-user

Noch zu Carstens Frage:
Verdammt sicher :-) 

Kannst mal probieren zu cracken:
    http://bcf.in-berlin.de/bcf/hidden

Viel Spass! *g*

Gruessli
Bernd

-- 
This is a test of the emergency signature system.
Were this an actual signature, you would see
amusing mottos, disclaimers, a zillion net addresses,
or edifying philisophical statements.




Mehr Informationen über die Mailingliste linux-l