Hallo Liste,
ich möchte per htaccess den Zugriff auf die Datei index.php im root eines Webservers nutzerbasiert einschränken:
<Files index.php> Require user abc </Files>
Allerdings liegt unterhalb des Webserverroots noch ein Verzeichnis mit einer index.php, auf welche die Einschränkung nicht wirken soll. Leider funktioniert sowas nicht:
<Files ./index.php> Require user abc </Files>
oder
<Files /www/htdocs/index.php> Require user abc </Files>
Überseh ich irgendwas?
Viele Grüße, Eric
Hallo,
meines Wissens reicht es aus, in besagtem Unterverzeichnis einfach eine neue .htaccess anzulegen, die diese Einschränkung wieder aufhebt.
Gruß, Kai
-----Original Message----- From: lug-dd-bounces@mailman.schlittermann.de [mailto:lug-dd-bounces@mailman.schlittermann.de] On Behalf Of Eric-Alexander Schaefer Sent: Tuesday, December 12, 2006 9:39 AM To: Linux-User-Group Dresden Subject: htaccess
Hallo Liste,
ich möchte per htaccess den Zugriff auf die Datei index.php im root eines Webservers nutzerbasiert einschränken:
<Files index.php> Require user abc </Files>
Allerdings liegt unterhalb des Webserverroots noch ein Verzeichnis mit einer index.php, auf welche die Einschränkung nicht wirken soll. Leider funktioniert sowas nicht:
<Files ./index.php> Require user abc </Files>
oder
<Files /www/htdocs/index.php> Require user abc </Files>
Überseh ich irgendwas?
Viele Grüße, Eric
Kai-Micael Preiß schrieb:
meines Wissens reicht es aus, in besagtem Unterverzeichnis einfach eine neue .htaccess anzulegen, die diese Einschränkung wieder aufhebt.
Jepp:
<Files index.php> Satisfy Any </Files>
Insgesamt finde ich es aber doof, daß man nicht den Zugriff auf eine einzelne Datei beschränken kann. "<Files xxx>" bezieht sich _immer_ auf die Datei xxx und alle xxx-Dateien in allen Unterverzeichnissen, es sein denn man hebt das über "Satisfy Any" explizit in bestimmten Verzeichnissen wieder auf.
Danke, Eric
Hallo Eric!
ich möchte per htaccess den Zugriff auf die Datei index.php im root...
Nicht ganz Deine Frage, aber für eine Datei vielleicht eine Alternative: Mache es direkt mit PHP.
http://de3.php.net/manual/de/features.http-auth.php
Thomas
Thomas Schmidt schrieb:
Nicht ganz Deine Frage, aber für eine Datei vielleicht eine Alternative: Mache es direkt mit PHP.
Geht leider nicht, da ich die php-Datei selbst nicht anfassen darf/soll.
Eric
Hallo,
wenn ich Dich richtig verstehe, soll im Root-Verzeichnis sowie allen UNterverzeichnissen AUSSER einem bestimmten Verzeichnis auf dem Webserver alles via htaccess gesperrt werden?! Dazu hilft zunächst ein Blick in die selfhtml.org als auch folgende .htaccess-Datei:
AuthName "Sicherer Bereich" AuthType Basic AuthUserFile .htpasswd <Files xxx> require valid-user </Files>
Mit dieser Variante beschränkt man den Zugriff auf bestimmte Dateien im vorhandenen Verzeichnis "xxx".
Für Ausnahme-Dateien oder Verzeichnisse gibts auch eine Möglichkeit, die habe ich gerade nicht parat, die steht aber unter www.selfhtml.org beschrieben.
Mfg Alex
Eric-Alexander Schaefer schrieb:
Hallo Liste,
ich möchte per htaccess den Zugriff auf die Datei index.php im root eines Webservers nutzerbasiert einschränken:
<Files index.php> Require user abc </Files>
Allerdings liegt unterhalb des Webserverroots noch ein Verzeichnis mit einer index.php, auf welche die Einschränkung nicht wirken soll. Leider funktioniert sowas nicht:
<Files ./index.php> Require user abc </Files>
oder
<Files /www/htdocs/index.php> Require user abc </Files>
Überseh ich irgendwas?
Viele Grüße, Eric
Lug-dd maillist - Lug-dd@mailman.schlittermann.de http://mailman.schlittermann.de/mailman/listinfo/lug-dd
Alexander Wanning schrieb:
wenn ich Dich richtig verstehe, soll im Root-Verzeichnis sowie allen UNterverzeichnissen AUSSER einem bestimmten Verzeichnis auf dem Webserver alles via htaccess gesperrt werden?! Dazu hilft zunächst ein Blick in die selfhtml.org als auch folgende .htaccess-Datei:
AuthName "Sicherer Bereich" AuthType Basic AuthUserFile .htpasswd
<Files xxx> require valid-user </Files>
Mit dieser Variante beschränkt man den Zugriff auf bestimmte Dateien im vorhandenen Verzeichnis "xxx".
Soweit war ich ja schon.
Für Ausnahme-Dateien oder Verzeichnisse gibts auch eine Möglichkeit, die habe ich gerade nicht parat, die steht aber unter www.selfhtml.org beschrieben.
Ja. Nö.
Eric
Eric-Alexander Schaefer schrieb:
Alexander Wanning schrieb:
wenn ich Dich richtig verstehe, soll im Root-Verzeichnis sowie allen UNterverzeichnissen AUSSER einem bestimmten Verzeichnis auf dem Webserver alles via htaccess gesperrt werden?! Dazu hilft zunächst ein Blick in die selfhtml.org als auch folgende .htaccess-Datei:
AuthName "Sicherer Bereich" AuthType Basic AuthUserFile .htpasswd
<Files xxx> require valid-user </Files>
Mit dieser Variante beschränkt man den Zugriff auf bestimmte Dateien im vorhandenen Verzeichnis "xxx".
Soweit war ich ja schon.
Für Ausnahme-Dateien oder Verzeichnisse gibts auch eine Möglichkeit, die habe ich gerade nicht parat, die steht aber unter www.selfhtml.org beschrieben.
Ja. Nö.
Eric
Was heißt hier "ja - nö". Also mit obiger Lösung kannst Du den Zugriff auf eine bestimmte Datei beschränken. Das habe ich bei mir so gemacht, und das funktioniert wunderbar. In meinem Root-Verzeichnis habe ich den Filemanager, der so gesichert ist, und in den darunter liegenden Unterverzeichnissen habe ich mit einer jeweiligen modifizierten htaccess die Unterverzeichnisse gesichert. Das funktioniert bei mir prima. Was willst Du dann?!
MfG
Alexander Wanning schrieb:
Für Ausnahme-Dateien oder Verzeichnisse gibts auch eine Möglichkeit, die habe ich gerade nicht parat, die steht aber unter www.selfhtml.org beschrieben.
Ja. Nö.
Was heißt hier "ja - nö". Also mit obiger Lösung kannst Du den Zugriff auf eine bestimmte Datei beschränken. Das habe ich bei mir so gemacht, und das funktioniert wunderbar. In meinem Root-Verzeichnis habe ich den Filemanager, der so gesichert ist, und in den darunter liegenden Unterverzeichnissen habe ich mit einer jeweiligen modifizierten htaccess die Unterverzeichnisse gesichert. Das funktioniert bei mir prima. Was willst Du dann?!
Das steht: "Ja. Nö." und nicht "ja - nö". - Ja, für Ausnahme-Dateien oder Verzeichnisse gibts auch eine Möglichkeit. - Nö, die steht aber nicht unter www.selfhtml.org beschrieben.
;-)
Also noch mal richtig:
Für Ausnahme-Dateien oder Verzeichnisse gibts auch eine Möglichkeit,
Ja.
die habe ich gerade nicht parat, die steht aber unter www.selfhtml.org beschrieben.
Nö.
d&rfc, Eric
lug-dd@mailman.schlittermann.de