Michael Schröpl: Authentifizierung mit CGI/Perl

Beitrag lesen

Hi Nico,

kann ich den Zugriff auf cgi-Skripten steuern?

ja. Bezüglich Zugriffskontrolle ist dem Webserver zunächst einmal egal, ob die angeforderte Ressource ein CGI-Skript ist oder irgend etwas anderes.

Ich habe gehört, man könnte in das Verzeichnis mit den Skripten eine .htaccess-Datei legen, dies wäre aber nicht zu emfehlen.

Zumindest sprechen keine technischen Gründe dagegen. Meine Anmerkung in http://aktuell.de.selfhtml.org/artikel/server/htaccess-faq/#a2 ist jedenfalls völlig veraltet und bezog sich anscheinend nur auf eine einzige, fehlerhafte Apache-Version aus dem Jahr 1999.

Ich möchte aber, daß die Ausgabe meiner Skripten nur authentifizierten Usern gezeigt wird.

Aller Skripte? Oder nur einiger?

Wahrscheinlich ist es wartungsfreundlicher für die Zukunft, gleich ein Unterverzeichnis /cgi-bin/secure oder so ähnlich anzulegen und nur dieses via Server Authentication zu schützen.
(das _kann_ via .htaccess erfolgen, aber auch in der zentralen Konfiguration selbst, falls Du darauf schreibenden Zugriff haben solltest.)

Viele Grüße
      Michael

--
T'Pol: I meant no insult.
V'Lar: Of course not. You're simply speaking your mind ... as you always have.