Steffen: Htaccess ip-filter

also ich habe folgendes problem
ich möchte ein webverzeichniss schützen aber nicht nur mit normalem htaccess, ich möchte das von jedem user auch die ip range überprüft wird und zusätzlich passwortabfrage stattfindet. ich habe überall viel gelesen und leider nichts brauchbares oder funktionelles gefunden. könnte mir da jemand ein praktisches beispiel zu geben?
auf das webverzeichniss sollen ca 50 user zugriff haben

  1. hi,

    ich möchte ein webverzeichniss schützen aber nicht nur mit normalem htaccess, ich möchte das von jedem user auch die ip range überprüft wird und zusätzlich passwortabfrage stattfindet. ich habe überall viel gelesen und leider nichts brauchbares oder funktionelles gefunden. könnte mir da jemand ein praktisches beispiel zu geben?

    Klingt, als ob du neben Require auch noch Satisfy und Allow/Deny suchst.

    gruß,
    wahsaga

    --
    /voodoo.css:
    #GeorgeWBush { position:absolute; bottom:-6ft; }
    1. hi,

      ich möchte ein webverzeichniss schützen aber nicht nur mit normalem htaccess, ich möchte das von jedem user auch die ip range überprüft wird und zusätzlich passwortabfrage stattfindet. ich habe überall viel gelesen und leider nichts brauchbares oder funktionelles gefunden. könnte mir da jemand ein praktisches beispiel zu geben?

      Klingt, als ob du neben Require auch noch Satisfy und Allow/Deny suchst.

      Was bringt das denn das mit der ip adresse?
      Nicht alle haben konstant dieselben adressen?!
      Da reicht es doch sogar ohne usernamen in der htacess (natürlich bleiben die User:passwort einträge im password file)
      wenn sie wie folgt aussieht:

      AuthType Basic
      AuthName "members"
      AuthUserFile /var/.htpassword
      (wobei .htpassword nicht auf der domain liegen sollte, aus sicherheitsgründen)

      AuthGroupFile /dev/null

      <Limit GET POST>
      require valid-user
      </Limit>
      Satisfy Any

      gruss
      alain

  2. Hi,

    also ich habe folgendes problem
    ich möchte ein webverzeichniss schützen aber nicht nur mit normalem htaccess, ich möchte das von jedem user auch die ip range überprüft wird und zusätzlich passwortabfrage stattfindet. ich habe überall viel gelesen und leider nichts brauchbares oder funktionelles gefunden. könnte mir da jemand ein praktisches beispiel zu geben?

    1 AuthUserFile /var/www/.htpasswd
      2 AuthType Basic
      3 AuthName "lustiger titel"
      4 require valid-user
      5 Allow from 127.0.0.1
      6 Satisfy All

    Erlaubt nur Zugriffe von localhost und validem User definiert in /var/www/.htpasswd. Bzgl. den Moeglichkeiten um die erlaubten IPs zu definieren siehe http://httpd.apache.org/docs/2.0/mod/mod_access.html#allow.

    Schöne Grüße
    Julian

    --
    ie:% fl:| br:^ va:| ls:< fo:| rl:( n4:° ss:) de:> js:| ch:{ sh:( mo:? zu:)
  3. muss für jede ip range eine seperate allow zeile angelegt werden?

    Require valid-user
    Allow from 192.168.1
    Allow from 192.168.2
    Satisfy Any

    oder so

    Allow from 192.168.1 ; 192.168.2 ; 192.168.3

    also ich habe folgendes problem
    ich möchte ein webverzeichniss schützen aber nicht nur mit normalem htaccess, ich möchte das von jedem user auch die ip range überprüft wird und zusätzlich passwortabfrage stattfindet. ich habe überall viel gelesen und leider nichts brauchbares oder funktionelles gefunden. könnte mir da jemand ein praktisches beispiel zu geben?
    auf das webverzeichniss sollen ca 50 user zugriff haben

    1. Hi,

      muss für jede ip range eine seperate allow zeile angelegt werden?

      Require valid-user
      Allow from 192.168.1
      Allow from 192.168.2
      Satisfy Any

      oder so

      Allow from 192.168.1 ; 192.168.2 ; 192.168.3

      So:
       Allow from 192.168.1 192.168.2 192.168.3

      Schöne Grüße
      Julian

      --
      ie:% fl:| br:^ va:| ls:< fo:| rl:( n4:° ss:) de:> js:| ch:{ sh:( mo:? zu:)