Bogus: bin am verzweifeln! kennt jemand ähnliches?

hye leute,

ihr seit meine letzte hoffnung.
ein kunde von mir hat sich nen server zugelegt. keine ahnung ob der woanders steht oder bei ihn oder was auch immer. er hat raq2 von http://www.cobaltnet.com

auf jeden fall find ich die ganze verzeichnissstruktur zum verzweifeln, und auch sonst ist das ganze grösserer mist als bei schlund.de

problem: das einrichten von .htaccess
die anweisung die die firma dazu auf der homepage gibt funktionieren auch nicht :-(
syndrom: ich kann ein file .htaccess hochladen.
nach dem hochladen wird es aber nicht angezeigt (weder ftp, noch telnet) - ist aber trotzdem da! merke ich an der password abfrage. auch das händische löschen funktioniert (DELE .htaccess)
abgesehen davon das die datei auch einige mir bis jetzt ungeläufige befehle verwendet.

da ginge ja auch noch. kompliziert wird es jetzt:
die datei dir normalerweise .htpasswd bennant wird muss htpasswd (ohne punkt) heissen - die wird dann auch im directory angezeigt. das schlimme daran: nachdem ich es mit viel mühe geschaft habe per telnet (mittels cgi ging es nicht) benutzer mit pw einzugeben, wollte ich mich einloggen bzw. die seite aufrufen.
wie erwartet kommt die passwortabfrage. nicht erwartet: kein einziger user wird akzeptiert....?????

HILFE!
meine .htaccess

Access file

order allow,deny
allow from all
require valid-user
Authname Network
AuthPAM_Enabled off
Authtype Basic
AuthUserFile /home/sites/site2/users/nemecekc/network/cgi-bin/htpasswd

ich hab auch schon die normale syntax eine .htaccess files versucht - hilft auch nix...

hoffend auf hilfe
mfg
Bogus

  1. Hallo Bogus!

    syndrom: ich kann ein file .htaccess hochladen.
    nach dem hochladen wird es aber nicht angezeigt (weder ftp, noch telnet) - ist aber trotzdem da! merke ich an der password abfrage. auch das händische löschen funktioniert (DELE .htaccess)

    Hast du im FTP-Programm die Anzeige von unsichtbaren Dateien aktiviert?

    Viele Gruesse
    Harald

    1. Hast du im FTP-Programm die Anzeige von unsichtbaren Dateien aktiviert?

      Genau!
      Und unter Telnet sollte doch ls -lA laufen.

      CYa
      G.

      1. Hast du im FTP-Programm die Anzeige von unsichtbaren Dateien aktiviert?

        Genau!
        Und unter Telnet sollte doch ls -lA laufen.

        hye alle ...:-(

        ob ich die datei .htaccess sehe oder nicht is mir ja egal. das problem ist, dass zwar eine passwortabfrage stattfindent, diese aber nicht die benutzernamen und pw's akzeptiert die ich zuvor per telnet gesetzt habe :-(
        hab schon alles mögliche versucht. bin mit meinem latein am ende :-(

        1. ob ich die datei .htaccess sehe oder nicht is mir ja egal. das problem ist, dass zwar eine passwortabfrage stattfindent, diese aber nicht die benutzernamen und pw's akzeptiert die ich zuvor per telnet gesetzt habe :-(

          1. Welches Betriebssystem läuft auf dem Webserver? (Unter UNIX müssen Deine Passworte gecrypt()ed sein, unter Windows nicht.)

          2. Falls es daran nicht liegt und Du Deine Passworte verschlüsselt hast: womit?
          (Ein Vergleich mit den Ergebnissen aus dem in meinem http://www.teamone.de/selfaktuell/schroepl01.htm#a2 Artikel verfügbaren Formular kann nicht schaden.)

          1. Gleich ein wichtiger Hinweis zum Cypten:
            Schneide vorher unbedingt den \n vom Klartextpasswort ab.

            CYa
            G.

          2. hye michael,

            1. Welches Betriebssystem läuft auf dem Webserver? (Unter UNIX müssen Deine Passworte gecrypt()ed sein, unter Windows nicht.)

            --cut von der homepage
            Pre-configured with the Apache web server, sendmail, and Linux operating system
            --/cut

            1. Falls es daran nicht liegt und Du Deine Passworte verschlüsselt hast: womit?

            wie auf der homepage angegeben per telnet
            im entsprechenden verzeichniss befehl:
            htpasswd (-c) htpasswd gerald

            dann wurde ich 2x nach dem passwort gefragt.
            die datei wurde erzeugt. ist im dir ersichtlich. beim zugriff auf das verzeichniss erfolgt eine abfrage. username und/bzw. passwort werden nicht akzeptiert

            (Ein Vergleich mit den Ergebnissen aus dem in meinem http://www.teamone.de/selfaktuell/schroepl01.htm#a2 Artikel verfügbaren Formular kann nicht schaden.)

            gut zu wissen. jetzt weiss ich wenigstens was die ganzen angaben bedeuten :-)

            bitte noch immer um HILFE!
            mfg
            Bogus

            1. Welche Apache-Version?
              (Wenn der Apache normal konfiguriert ist, dann zeigt er das z.B. beim directory browsing an.)

              1. Falls es daran nicht liegt und Du Deine Passworte verschlüsselt hast: womit?
                wie auf der homepage angegeben per telnet
                im entsprechenden verzeichniss befehl:
                htpasswd (-c) htpasswd gerald
                (Ein Vergleich mit den Ergebnissen aus dem in meinem http://www.teamone.de/selfaktuell/schroepl01.htm#a2 Artikel verfügbaren Formular kann nicht schaden.)

              Ich meinte insbesondere: Verschlüssele Deine Passworte mal mit dem Formular und sieh nach, ob dasselbe herauskommt wie mit htpasswd! Dieses soll nämlich in Apache 1.3.6 einen BUG haben
              http://bugs.apache.org/index/full/4425,
              der gerade noch in der näheren Untersuchung ist.

              Diese Apache-Bugs-Datenbank ist schon eine feine Sache ...

              1. Ich meinte insbesondere: Verschlüssele Deine Passworte mal mit dem Formular und sieh nach, ob dasselbe herauskommt wie mit htpasswd! Dieses soll nämlich in Apache 1.3.6 einen BUG haben

                geht doch auch mit Perl:

                #!/usr/bin/perl -wT
                srand();
                @zeichen=('a','b','c','d','e','f','g','h','i','j','k','l','m',
                'n','o','p','q','r','s','t','u','v','w','x','y','z',
                'A','B','C','D','E','F','G','H','I','J','K','L','M',
                'N','O','P','Q','R','S','T','U','V','W','X','Y','Z',
                '0','1','2','3','4','5','6','7','8','9');
                print "Password: ";
                chop($pwin=<STDIN>);
                $pw=crypt($pwin,$zeichen[int(rand(62))].$zeichen[int(rand(62))]);
                print "Gecrypted: $pw\n";

                CYa
                G.

  2. da ginge ja auch noch. kompliziert wird es jetzt:
    die datei dir normalerweise .htpasswd benannt wird muss htpasswd (ohne punkt) heissen - die wird dann auch im directory angezeigt.
    AuthUserFile /home/sites/site2/users/nemecekc/network/cgi-bin/htpasswd

    Wenn Du mit einer AuthUserFile-Anweisung den Namen der Datei angeben kannst, dann darf die irgendwie heißen. Es hat auch niemand behauptet, sie müßte .htpasswd heißen - in meinem Artikel <../../schroepl01.htm> heißt sie beispielsweise "benutzer.txt".

    Was für ein Webserver ist das denn, wenn er so seltsame neue Anweisungen versteht? Offenbar kein Apache? Und kann trotzdem .htaccess? Da würden mich Details interessieren ...

    1. hye

      Was für ein Webserver ist das denn, wenn er so seltsame neue Anweisungen versteht? Offenbar kein Apache? Und kann trotzdem .htaccess? Da würden mich Details interessieren ...

      der server ist ein apache 1.3.6 oder 1.3.3
      die seltsamen anweisungen waren nur für mich seltsam, sind auf deiner hp alle angeführt - kannte ich bis jetzt nicht.

      hab übrigens überprüft ob die htpasswd den gleichen passwort-crypt enthällt wie mit deinem formular. stimmt alles..funktioniert trotzdem nicht...internal server error *argh*

      1. stimmt alles..funktioniert trotzdem nicht...internal server error *argh*

        Oha - Du hast eine Fehlermeldung aus dem Log? Dann her damit - damit kommen wir vielleicht weiter!

        Bisher dachte ich, es funktioniert einfach bloß nicht (und schloß daraus, daß ggf. das Passwort vom Webserver anders verschlüsselt wird als vor der Eintragung in htpasswd).
        Schau doch mal in access_log und in error_log nach, was die zu dem Thema sagen.