Решено: Apache и исключение для basic auth

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

varjo
Сообщения: 43
ОС: ArchLinux, FreeBSD

Решено: Apache и исключение для basic auth

Сообщение varjo »

Есть некоторый сайт, в .htaccess которого прописаны следующие директивы для basic auth:

Код: Выделить всё

AuthType Basic
AuthName "wut?"
AuthUserFile /some/folder/.htpasswd
<Limit GET POST>
require valid-user
</Limit>


Требуется чтобы basic auth был отключен для локальных обращений апача к самому себе.
Обернул выше написанное вот в такую конструкцию:

Код: Выделить всё

SetEnvIf Remote_Addr 127.0.0.1 internal
<IfDefine !internal>
AuthType Basic
AuthName "wut?"
AuthUserFile /some/folder/.htpasswd
<Limit GET POST>
require valid-user
</Limit>
</IfDefine>

но после этого basic auth отключается совсем для всех.

В каком месте я ошибаюсь?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: Apache и исключение для basic auth

Сообщение sash-kan »

может быть, проще будет пару virtualhost-ов сделать? с разными настройками в конф. файле?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
varjo
Сообщения: 43
ОС: ArchLinux, FreeBSD

Re: Решено: Apache и исключение для basic auth

Сообщение varjo »

Разобрался в чем ошибка
IfDefine не подхватывает переменные окружения, а только параметры переданные апачу при запуске.

Решил задачу методом обхода. Изначально на этот хост ходим через другой апач и mod_proxy, basic auth был непосредственно на конечном вхосте. Перенес его в проксирующий и стало как надо
: )
Спасибо сказали: