Стандартная аутентификация с htaccess, но без файла паролей

Хорошо парни, похож на него, был просто IE, бросающий 500. Загрузка страницы в Firefox показывает хорошую ошибку анализа PHP (приложение только поддерживается в т.е., таким образом, я должен был переключить свои агенты пользователя для тестирования).

Для записи я прошел весь свой vhosts, так удостоверьтесь, что журналы были все корректны, которым они были, я все еще не уверен, почему я ничего не регистрировал.

Спасибо за справку!

2
задан 13 October 2009 в 18:22
2 ответа

Можно абсолютно использовать .htaccess для ограничения доступа, но я не знаю ни о каком способе постараться не создавать эквивалентный .htpasswd файл, если Вы хотите управлять доступом через пользователей и пароли, а не добавленные в белый список IP-адреса или подобный.

Теперь, можно создать любое количество .htpasswd файлов; таким образом, если бы Вы хотели определенный для определенного каталога, который было бы легко настроить путем создания .htpasswd использования файла:

htpasswd /usr/local/etc/apache/.your_htpasswd_filename_here username_here 

затем указывая его с помощью директивы "AuthUserFile" в .htaccess файле.

1
ответ дан 3 December 2019 в 12:25

Не было бы настолько мудро иметь пользователей и пароли в .htaccess файле (или сама апачская конфигурация) в течение минуты две главных причины.

Посмотрите, .htaccess находится в каталоге Вашего веб-сайта. Файл паролей никогда не должен лежать там, потому что все могли затем загрузить его и имеют полный список допустимых имен пользователей. И может скот вызывать их пароли офлайн.

Другая причина могла состоять в том, что у Вас могло быть большое количество пользователей/групп для защищенного веб-сайта ОСНОВНОГО автора. Вы не хотите смешивать конфигурацию сервера и базу данных аутентификации.

1
ответ дан 3 December 2019 в 12:25
  • 1
    Apache никогда не должен позволять никому загрузить .htaccess файл, или у Вас есть проблемы. Нормальный httpd.conf имеет соответствие каталога для всех .htaccess файлов с, отклоняют все. Как легкий это должно получить .htaccess файл снаружи машины? Если Вам только нужен один пользователь/пароль для данного пути, это won' t быть твердым поддержать. Если имя пользователя не является учетной записью с доступом через оболочку к машине затем веб-данные, это защищает, единственный риск, если .htaccess файл поставлен под угрозу. –  Mnebuerquo 10 February 2010 в 21:54

Теги

Похожие вопросы