1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. Webmaster & Internet
  3. Entwicklung

Apache Allow Deny

    • Frage
  • MarvinTheRobot
  • 11. Januar 2005 um 18:55
  • Unerledigt
  • MarvinTheRobot
    26
    MarvinTheRobot
    Mitglied
    Reaktionen
    53
    Punkte
    7.308
    Beiträge
    1.368
    • 11. Januar 2005 um 18:55
    • #1

    Ich ärger mich jetz schon seit ein paar stunden um folgendes zu realisiern und ich komm nicht dahinter....

    ich möchte im internen netzwerk ohne große sicherheitsanforderungen auf meinen apache zugreifen können, was ja auch geht... geb ich http://localip ein oder den namen den ich dem server gegeben hab seh ich meine startseite..

    ich würde das nur gerne mit .htaccess oder httpd.conf hinbekommen dass er mich bei einem internen zugriff vom netzwerk auf den server einfach reinlässt und beim zugriff von "world" eine passwortabfrage macht....

    hab schon alles mögliche probiert... funktioniert sowas eigentlich bzw isses möglich das so zu machen?

    lg, Phil.

    Saying that Java is nice because it works on all OS's is like saying that anal sex is nice because it works on all genders!
    http://www.chuckbronson.net/

  • mas
    9
    mas
    Mitglied
    Reaktionen
    1
    Punkte
    751
    Beiträge
    143
    • 11. Januar 2005 um 20:12
    • #2

    Servus!
    Ja, sollte mit "Satisfy any" machbar sein.

    [EDIT]
    Siehe dazu:
    Erklärung: http://httpd.apache.org/docs/mod/core.html#satisfy
    Beispiel: http://httpd.apache.org/docs/howto/auth.html (ganz unten)

    Apache Configuration
    <Directory /usr/local/apache/htdocs/sekrit>
      AuthType Basic
      AuthName intranet
      AuthUserFile /www/passwd/users
      AuthGroupFile /www/passwd/groups
      Require group customers
      Order allow,deny
      Allow from internal.com
      Satisfy any
    </Directory>


    [/EDIT]

    mfg
    mas

  • MarvinTheRobot
    26
    MarvinTheRobot
    Mitglied
    Reaktionen
    53
    Punkte
    7.308
    Beiträge
    1.368
    • 11. Januar 2005 um 21:15
    • #3

    bei dem kommt aber dann für alle übrigen user ein 403er....

    ich hab nur statt

    Require group
    einfach Require user blah
    gemacht.

    das dürft doch wurscht sein oder?

    Saying that Java is nice because it works on all OS's is like saying that anal sex is nice because it works on all genders!
    http://www.chuckbronson.net/

  • mas
    9
    mas
    Mitglied
    Reaktionen
    1
    Punkte
    751
    Beiträge
    143
    • 12. Januar 2005 um 22:30
    • #4

    Servus!
    So, jetzt hab ich das auch schnell mal selber testen können (Gentoo Linux, Apache 2.0.52).
    1.) Hab zuerst mal mit htpasswd2 (bzw. htpasswd bei apache 1.x) eine neue Passwortdatei angelegt
    2.) in dem zu schützenden Verzeichnis hab ich eine .htaccess Datei mit folgendem Inhalt erstellt:

    Zitat

    AuthType Basic
    AuthName "Gesperrter Bereich"
    AuthUserFile <<passwortdate>i>
    Require user <<user>>


    3.) jetzt hab ich es mal getestet -> funktioniert wunderbar, es wird immer nach user:passwort gefragt -> zugang hat nur <<user>>
    4.) .htaccess erweitert -> jetzt folgender Inhalt

    Zitat

    AuthType Basic
    AuthName "Gesperrter Bereich"
    AuthUserFile <<passwortdate>i>
    Require user <<user>>
    Order allow,deny
    allow from 192.168.1.
    Satisfy any

    Alles anzeigen


    5.) Und jetzt brauch ich im lokalen Netz kein Passwort mehr - von außerhalb ist user:passwort erforderlich

    Das Directory-Tag (wie im vorigen Posting) brauchst Du ja nur, wenn Du das ganze direkt in die apche-conf schreibst

    mfg
    mas

  • Maximilian Rupp 27. Dezember 2024 um 12:06

    Hat das Thema aus dem Forum Programmieren nach Entwicklung verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Benutzer online in diesem Thema

  • 1 Besucher

Rechtliches

Impressum

Datenschutzerklärung