Anonymus: .htacess auf lokalem Server (WAMP)

Hallo!

Ich habe schmerzlich festgestellt, dass mein lokaler WAMP-Server (betonung auf W[indows]) über http://IP erreichbar ist. Nun wollte ich (wie ich schon öfters gemacht habe) einfach einen .htaccess-Schutz einrichten. Dieser klappt aber nicht, wird ignoriert. Zuerst die Daten:

.htaccess :
AuthType Basic
AuthName "Privatserver"
AuthUserFile c:/dokumente und einstellungen/[..]/.htpasswd
require user Name

.htpassword :
Name:PW_unverschlüsselt_da_WAMP_,_wie_in_selfhtml_beschrieben

Leider wird es nicht angenommen.
Meine Vermutungen:

  • Die Dateien müssen unter einem unter Windows laufenden Apache anders aussehen
  • Man muss solch einen Verzeichnisschutz erst in einer Log des Apache erlauben. Falls: Wo?
  • ..?

Ich schließe aus:

  • Falscher Document Root, diesen habe ich durch <?php echo $DOCUMENT_ROOT; ?> sichergestellt

Nunja, hoffe, es gibt noch einen WAMP-Exoten mit gleichem Problem.. ;)

Gruß
Anonymus

  1. Hi,

    allowoverride und/oder accessfilename...

    cu,
    Andreas

    --
    Der Optimist: Das Glas  ist halbvoll.  - Der Pessimist: Das Glas ist halbleer. - Der Ingenieur: Das Glas ist doppelt so groß wie nötig.
    http://mud-guard.de/? http://www.andreas-waechter.de/ http://www.helpers.de/
    1. Abend,

      tut mir leid, das sagt mir leider nichts. Wo genau aktiviere ich diese Funktionen?

      Gruß
      Anonymus

      1. Hi,

        tut mir leid, das sagt mir leider nichts. Wo genau aktiviere ich diese Funktionen?

        Schon mal auf die Idee gekommen, in die Bedienungsanleitung zu schauen unter den genannten Stichworten?

        cu,
        Andreas

        --
        Der Optimist: Das Glas  ist halbvoll.  - Der Pessimist: Das Glas ist halbleer. - Der Ingenieur: Das Glas ist doppelt so groß wie nötig.
        http://mud-guard.de/? http://www.andreas-waechter.de/ http://www.helpers.de/
  2. Moin!

    Ich habe schmerzlich festgestellt, dass mein lokaler WAMP-Server (betonung auf W[indows]) über http://IP erreichbar ist. Nun wollte ich (wie ich schon öfters gemacht habe) einfach einen .htaccess-Schutz einrichten. Dieser klappt aber nicht, wird ignoriert. Zuerst die Daten:

    .htaccess :
    AuthType Basic
    AuthName "Privatserver"
    AuthUserFile c:/dokumente und einstellungen/[..]/.htpasswd
    require user Name

    Warum so kompliziert? Wenn du den Zugriff von außen komplett sperren willst (scheinbar hast du ihn bislang noch nicht wirklich vermißt, also willst du), dann schreibst du in die httpd.conf (da ist es am besten untergebracht) für deinen Host folgendes rein:

    Order allow,deny
    Allow from 127.0.0.1

    Die Order-Anweisung definiert "deny" als Default-Zugriffswert.
    Mit Allow-Anweisungen kannst du dann einzelne IP-Adressen freischalten.

    Diese Direktiven sind allesamt in mod_access definiert, die Anleitungsseite dazu ist http://httpd.apache.org/docs/mod/mod_access.html.

    - Sven Rautenberg

    --
    ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|
  3. Ich habe schmerzlich festgestellt, dass mein lokaler WAMP-Server (betonung auf W[indows]) über http://IP erreichbar ist.

    alternative zu den schon genannten lösungen, wenn eine personal firewall auf dem rechner läuft, einfach alle externen zugriffe auf den apachen unterbinden.