Jörg Lorenz: Zugriffsteuerung auf Verzeichnis meines Webspaces ohne Passwort

Beitrag lesen

Halli hallo,

ich möchte ein Verzeichnis so sperren, dass nur ein bestimmter Kreis an Computern über das Internet darauf zugriff hat. Die Computer haben keine feste IP-Adresse. Erste Idee ist natürlich die Steuerung über Benutzer/Passwort mittel .htaccess. Da Benutzer und Passwort aber leicht weitergegeben werden können suche ich nach einer Lösung, die an die jeweiligen Rechner gebunden ist.

Der Apache Webserver bietet nur folgende Möglichkeiten zur Einschränkung des Zugriffs auf eine Ressource (wahlweise müssen alle gleichzeitig erfüllt sein, oder nur genau eine davon):

  • korrekter Username und Passwort
  • korrekte IP bzw. Teil-IP (192.168.0.1, 192.168.2, 192.168.5.10/13,...)
  • korrekte DNS-Namen bzw. Teile davon (also z.B. user123.provider.example oder .provider.example)
  • Auswertung von Environment-Variablen, die sich auf beliebige HTTP-Header beziehen können.

nur mal eine Idee, falls wirklich nur bestimmte User Zugriff haben sollen, die von Anfang an fest stehen:

Die User könnten doch den User-Agent mit einer bestimmten Zeichenfolge präparieren, die dann abgefragt wird - vorausgesetzt, dass der nicht irgendwie unterwegs manipuliert wird. Wäre das unter den hier gegebenen Umständen eine Möglichkeit?

Viele Grüße

Jörg