Ansicht:   

#439861 Zugriff auf Homepage oder einzelne Datei per Passwort sichern? (nt.netz-treff)

verfaßt von Johann, 26.06.2020, 08:09:29
(editiert von Johann, 26.06.2020, 08:12:44)

> Hatte nun nicht gedacht, dass es so einfach sein könnte.
> Habe mal gegoogelt und bin auf ".htaccess" gestossen.
> Leider funktioniert es dann doch nicht so einfach.
> Ich habe folgendes gemacht:
>
> AuthType Basic
> AuthName "Text"
> AuthUserFile /mnt/xxx/xxx/xxx/xxx/xxx//.htpasswd
> Require user USER
>

Doppelter Schrägstrich?

> Diese Datei habe ich (natürlich angepasst) als ".htaccess" im
> Stammverzeichnis der Seite gespeichert.

Die .htaccess soll in das Verzeichnis welches Du schützen möchtest.
>
> USER:12345
>

Das Passwort darf nicht im Klartext vorliegen, es muss je nach verwendetem HTTP Server adäquat verschlüsselt sein. Suche nach „htpasswd Generator“, es gibt haufenweise Webseiten wo Du Dir ein verschlüsseltes Passwort erzeugen kannst, falls Du nicht weißt wie das normalerweise geht.

> Dieses habe ich als ".htpasswd" ebenfalls im Stammverzeichnis gespeichert.

Die .htpasswd darf NICHT im Document Root liegen, die darf überhaupt nirgendwo liegen, wo ich die über den HTTP Server selbst abrufen kann, das ist bei Konfigurationsfehlern ein schweres Sicherheitsrisiko. Diese Datei soll ausserhalb der erreichbaren Verzeichnisstruktur auf dem Webserver abgelegt und in der .htaccess entsprechend verpfadet werden.

--
Alles ist einfach, leider ist das Einfache schwierig. (Clausewitz)

 

gesamter Thread:

Ansicht:   
Auf unserer Web-Seite werden Cookies eingesetzt, um diverse Funktionalitäten zu gewährleisten. Hier erfährst du alles zum Datenschutz