Christoph Schnauß: .htaccess / .htusers / .htgroups

Beitrag lesen

morgens,

Wenn ich das Passwort (dt5) mit MD5 verschlüssle kommt folgendes heraus: df75fe5f6ff3a2d33b46f14d48c6574d
wenn ich nun die .htusers-Datei auf das folgende abändere:
   Admin:df75fe5f6ff3a2d33b46f14d48c6574d
Dann habe ich keinen zugang mehr.

richtig. Schließlich ist ein Paßwort dazu da, daß du ohne dieses Paßwort keinen Zugang bekommen sollst.

Es sei denn ich gebe bei der Aufforderung zur Passworteingabe "df75fe5f6ff3a2d33b46f14d48c6574d" das ein.
Warum ?!?

weil du dann genau das eingetippt hast, was deine ".htusers" auch enthält ? Du hast schließlich festgelegt, daß

.htaccess:
   AuthType Basic
   AuthName "Administration"
   AuthUserFile "../htdocs/.htusers"

gelten soll. Bei dieser Konstruktion ist allerdings eine md5-Verschlüsselung nicht zwingend nötig. Ich verstehe nicht ganz, was daran so schwer verständlich ist.
Allerdings: ich würde das nicht mit der ".htusers" machen.

Hast du denn mal in die doch ziemlich ausführliche Doku geschaut? Und hast du mal die entsprechenden Feature-Artikel (zum Beispiel <http://aktuell.de.selfhtml.org/artikel/server/htaccess/index.htm >) gelesen?

Christoph S.