tox: Passwortschutz mit .htaccess: Passwort-Endlosschleife

Beitrag lesen

Hallo,

eigentlich müsste ich dafür dekoriert werden: Ich bringe keine funktionierende Passwortabfrage mit lokalem Apache und .htaccess zustande. Ich weiss nicht wie oft ich jetzt jede Einstellung durchgesehen hab und ich seh nun gar nix mehr. Folgende Eintragung habe ich in der httpd-vhosts.conf:

<VirtualHost *:80>
    ServerName www.trep.com
    ServerAlias trep.com
    ServerAdmin webmaster@localhost
    DocumentRoot D:\_ComDesign\Kunden\TREP\Website
<Directory "D:\_ComDesign\Kunden\TREP\Website\admin">
AllowOverride All
        Options IncludesNoExec
        Order allow,deny
        Allow from all
</Directory>
</VirtualHost>

Diese .htaccess ist in dem /admin Verzeichnis dazugekommen:

AuthType Digest
AuthName "Administration Login"
AuthUserFile .htpasswd
require valid-user

Diese .htpasswd ist im gleichen Ordner dazu:

Gary:$apr1$lm1.....$oycbp/cuD8hAMX0kvFbzm0

Diese wurde mir von passwd.exe durch einen htpasswd -c Gary und zweimaliger eingabe von 123 als Passwort erzeugt.

So alles super, ich klicke also auf den Link um die index.php in /admin aufzurufen und wunschgemäss öffnet sich ein Fenster das nach Benutzername und Passwort verlangt.

Nun gebe ich brav "Gary" und "123" ein und was macht das Ding? Das Abfragefenster wird refreshed und frägt mich mit leeren Eingabefeldern nach Benutername und Passwort. Und das Ganze auf Wunsch bis die Tasten glühen.

Warum aktzeptiert das Ding die Eingaben nicht oder macht eine Fehlermeldung?

In der access.log steht dann immer nur:

127.0.0.1 - - [05/Sep/2006:14:33:46 +0700] "GET /admin HTTP/1.1" 401 1547

Danke und Gruss