Софт под Linux, разные программы, но только связанные с Linux
Модератор: /dev/random
Voice
Сообщения: 1073
Статус: столлманист
ОС: Debian GNU/Linux
Сообщение
Voice » 30.07.2007 21:44
Значит пытаюсь защитить доступ к каталогу на сервере паролем с помощью средств самого сервера.
Делаю так как пишут в статях всяких:
Создаю файл .htaccess
Код: Выделить всё
<Files .htpasswd>
deny from all
</Files>
AuthType Basic
AuthName "Tell me who are You :)"
AuthUserFile /var/www/wildarmory/admin/.htpasswd
require valid-user
Потом генерирую файл с паролями:
htpasswd -cm .htpasswd admin
Код: Выделить всё
admin:$apr1$CMDxj/..$3/ar.uiVA6c1eMw91yxcN.
Но апач все равно отдает страницы с каталога admin без всякой аутентификации.
Что я не так делаю?
"И может собственных Платонов и быстрых разумом Невтонов российская земля рождать."
М. В. Ломоносов
spielmann
Сообщения: 105
ОС: Linux
Сообщение
spielmann » 31.07.2007 03:13
Voice писал(а): ↑ 30.07.2007 21:44
AuthUserFile /var/www/wildarmory/admin/.htpasswd
Речь, насколько я понимаю, идёт о безопасности. Файл с паролями держать _за_ пределами каталога, к которому можно получить доступ через http.
Тут описаны все необходимые действия:
http://httpd.apache.org/docs/2.2/howto/auth.html
Voice
Сообщения: 1073
Статус: столлманист
ОС: Debian GNU/Linux
Сообщение
Voice » 31.07.2007 10:38
spielmann писал(а): ↑ 31.07.2007 03:13
Файл с паролями держать _за_ пределами каталога, к которому можно получить доступ через http.
Да, но за пределами не получится, и если сделать так то доступ к файлу походу получить не удастся:
<Files .htpasswd>
deny from all
</Files>
Спасибо за линк, вдома попробую.
"И может собственных Платонов и быстрых разумом Невтонов российская земля рождать."
М. В. Ломоносов
Wing
Сообщения: 60
ОС: Debian GNU/Linux
Сообщение
Wing » 31.07.2007 10:55
может быть, про модуль mod_access забыли?
а также не забудьте о правах на выполнение
spielmann
Сообщения: 105
ОС: Linux
Сообщение
spielmann » 31.07.2007 11:28
Voice писал(а): ↑ 31.07.2007 10:38
Да, но за пределами не получится, и если сделать так то доступ к файлу походу получить не удастся:
<Files .htpasswd>
deny from all
</Files>
Это уже будет не нужно, т.к. доступа к этому файлу не будет через http.
Voice
Сообщения: 1073
Статус: столлманист
ОС: Debian GNU/Linux
Сообщение
Voice » 01.08.2007 01:36
Спасибо ребята вам огромное!
Wing , таки да, необходимые модули были не установлены. Просто в тех статейках что я читал про них авторы не вспоминали.
"И может собственных Платонов и быстрых разумом Невтонов российская земля рождать."
М. В. Ломоносов