Bobby: .htaccess Files keine Passwortabfrage

Beitrag lesen

Moin

Hallo,

AuthUserFile /var/www/html/.htpasswd
Stimmt dieser Pfad? Es muss der DOCUMENT_ROOT sein!!!
nein, der Pfad bezieht sich auf das *Dateisystem* des Servers.
Ähm, bezieht sich der DOCUMENT_ROOT nicht auf das Dateiverzeichnis des Servers?

ich habe den Eindruck, du bringst da gerade einiges durcheinander.

Ok, ich vermisch grad PHP mit Apache. Aber der $_SERVER['DOCUMENT_ROOT'] in PHP entspricht doch dem absoluten Pfad des Webprojektes zum Dateiverzeichnis?

Das ist doch in der ini des Servers festgelegt und ist doch immer auf das Dateisystem bezogen.

Was für'n ini? ;-)

Na DIE Ini vom Apache... :)

Natürlich ist DocumentRoot eine Angabe im Filesystem des Servers - kann ja auch nicht anders sein, einen anderen Bezugspunkt habe ich an der Stelle ja gar nicht.
Der Pfad für die User- oder Gruppendatei für HTTP AUTH wird aber ebenfalls absolut im Server-Filesystem angegeben, und nicht relativ zum DocumentRoot. Sonst wäre es ja nicht möglich, diese Dateien außerhalb des für HTTP zugänglichen Bereichs abzulegen, was normalerweise empfohlen wird.

da hattest du mich nun falsch verstanden. Ich meinte die Pfadangabe muss den DOCUMENT_ROOT enthalten und somit absolut zum Dateiverzeichnis sein. Ich denke jetzt wird ein Schuh draus. :D

Passwort als Plain/text?
Sehr ungewöhnlich, aber AFAIK möglich.
Echt? Ich dachte nicht. Kannst du mir eine Quelle nennen wo ich das nachlesen kann?

So aus dem Handgelenk nicht. Ich habe meinen Testserver hier zuhause (lange Jahre einen Apache 2.0) aber die ganze Zeit mit unverschlüsselten Passwörtern betrieben. Inzwischen ist es ein Apache 2.2, und da habe ich die Defaulteinstellung übernommen; irgendeine Verschlüsselung ist da also jetzt im Spiel.

Hm, Also ich denke unverschlüsselte Passwörter sind nur erlaubt wenn diese mit dem entsprechenden Flag angelegt wurden.

Gruß Bobby

--
-> Für jedes Problem gibt es eine Lösung, die einfach, sauber und falsch ist! <-
### Henry L. Mencken ###
-> Nicht das Problem macht die Schwierigkeiten, sondern unsere Sichtweise! <-
## Viktor Frankl ###
ie:{ br:> fl:{ va:} ls:< fo:) rl:( n4:( de:> ss:) ch:? js:( mo:} sh:) zu:)