Hi Alain,
Ich wollte mal die apache profies fragen ob es möglich wär für einen geschützen Bereich
das passwort file auf einen anderen server zu schicken?
ja - aber wahrscheinlich nicht so, wie Du Dir das vorstellst.
Wenn ja ,müsste man dann für den pfad das http://www.andererserver.de/.htpasswd
verwenden?
Aha - Deine Vorstellung beginnt, konkreter zu werden: Du setzt als Zugriffsprotokoll HTTP voraus.
Ab hier kann ich Deine Frage mit "nein" beantworten ...
... jedenfalls sofern Du keine auf Deinen Zweck optimierte Software einsetzt.
Apache unterstützt an dieser Stelle allerdings die Einbindung bestimmter Fremdprodukte, welche alternativ zu den Authentifizierungsverfahren unter Verwendung von lokalen Dateien auch andere Quellen der entsprechenden Informationen erlauben - beispielsweise Datenbanken.
Wenn nun also eine solche allgemeine Schnittstelle existiert, über welche Dein Authentifizierungsprogramm an die entsprechende Information gelangen kann, dann wäre es durchaus denkbar, daß dieses Programm eine Kommunikationsverbindung zu einem entsprechenden zentralen Authentifizierungs-Server aufbaut und sich von dort die entsprechenden Informationen holt.
Ich weiß nicht wirklich, wie beispielweise LDAP funktioniert, aber ich glaube, das ist eine Umsetzung genau des Prinzips, welches ich gerade zu skizzieren versucht haben.
Im normalfall sind die .htpassfile ja auf dem selben server dessen unterverzeichniss geschütz werden soll.
Richtig - weil der normale Zugriffsmechanismus des entsprechenden Apache-Moduls einer ist, der davon ausgeht, Dateien über Pfadnamen adressieren zu können.
HTTP kennt weder Dateien noch Pfadnamen, sondern nur Ressourcen und URLs - deshalb ist es für diesen Einsatzzweck nicht verwendbar.
Was ist denn genau das Ziel Deiner Frage? Es gibt durchaus andere Protokolle, mit denen verschiedene Server untereinander kommunizieren können (Einblendung von Verzeichnisbäumen in andere Maschinen über diverse Protokolle wie NFS oder SMB) ... vielleicht kannst Du Dein Problem so detailliert beschreiben, daß sich doch eine Lösung finden läßt.
Dein Bedarf, zwischen der Speicherung und der Prüfung der Authentifizierung zu trennen, erscheint mir jedenfalls _nicht_ grundsätzlich sinnlos.
Viele Grüße
Michael
T'Pol: I meant no insult.
V'Lar: Of course not. You're simply speaking your mind ... as you always have.