+ Antworten
Ergebnis 1 bis 10 von 10

Thema: Mal wieder: Passwortschutz und htaccess

  1. #1
    War schon öfter hier
    Registriert seit
    24.10.2007
    Beiträge
    193
    Bedankte sich
    84
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard Mal wieder: Passwortschutz und htaccess

    Hallo liebe Experten,

    ich habe ein paar Dateien (wmv-Clips), die ich auf meiner Seite als Download anbieten möchte, dieser soll aber Passwortgeschützt sein. Habe mich hier dank Suche lange schlau gemacht und eine .htaccess Datei angelegt mit folgendem Inhalt:

    AuthUserFile /xy/xy/.htpasswd (hier habe ich den Pfad zu dem Ordner angegeben in dem die runterzuladenden Dateien liegen)
    AuthName "Bitte Zugangsdaten eingeben"
    AuthType Basic
    <Limit GET>

    require user vanadis
    </Limit>

    Die .htaccess habe ich ebenfalls in dem Ordner gespeichert, wo die zu schützenden Downloads liegen.

    Dann habe ich ein Passwort für einen User namens "vanadis" generiert und in eine .htpasswd gespeichert und diese ebenfalls dort abgelegt. Der Text der .htpasswd sieht ungefähr so aus (habe ich natürlich geändert ;-) ):

    vanadis:$1$evH5T$sD§dA1Bm6zZ6erHD1

    Wenn ich jetzt die Datei bzw den Clip im Browser angebe, dann startet automatisch der Downlaod, aber keine Passwortabfrage... Was habe ich denn hier falsch gemacht? Bin leider Laie was sowas angeht und bräuchte deshalb einen lurzen Tip, dabke. Selfhtml habe ich nachgeschlagen, aber die schreiben dann ganz viel zu Benutzernamen und -gruppen, was ich nicht brauche, ich will einfach nur, dass man beim Download ein Passwort eingeben muss.

    Danke schon mal vorab!
    Geändert von aikichick (21.11.2011 um 15:02 Uhr)

  2. #2
    Hat hier eine Zweitwohnung Avatar von dropout2
    Registriert seit
    15.09.2008
    Beiträge
    1.581
    Bedankte sich
    19
    Erhielt 376 Danksagungen
    in 366 Beiträgen

    Standard

    Nimm doch einfach eine Downloadkomponente dafür:
    http://www.joomlaos.de/option,com_re...ct/id,350.html

    ansonsten gibts im Netz jede Menge htaccess Genartoren. Einfach mal in die google Suche eingeben.
    Abgeschlossene Threads bitte auf "Gelöst" setzten. Danke
    http://www.joomlaportal.de/forenrege...tel-ndern.html
    Joomla braucht Dich!

  3. Erhielt Danksagungen von:


  4. #3
    War schon öfter hier
    Registriert seit
    24.10.2007
    Beiträge
    193
    Bedankte sich
    84
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    hallo dropout,

    ich habe jetzt einen solchen Generator verwendet, aber trotzdem kann ich die Datei nach wie vor ohne Passwortschutz runterladen... Das kapier ich nicht...

    Außerdem habe ich mir Core Design Attachments runtergeladen und installiert aber ich habe nicht so viel Ahnung und kapier nicht, wie ich das Plugin bediene...

    Mannomann, da stecken jetzt echt schon Sunden drin und ich komm einfach nicht weiter...

    Danke für die Hilfe!

  5. #4
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Dein Browser merkt sich das Login. Kann es sein, das Du nur den Passwortschutz nur nicht siehst?
    Mal Cache löschen und Browser komplett schließen.

  6. Erhielt Danksagungen von:


  7. #5
    War schon öfter hier
    Registriert seit
    24.10.2007
    Beiträge
    193
    Bedankte sich
    84
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Hallo Flotte,

    habe das versucht, aber leider das gleiche. Ich habe gelesen, dass die htaccess Datei und auch die Passwort Datei in einem bestimmten Modus per FTP hochgeladen werden müssen. Ich habe das nur mit meinem normalen Filezilla gemacht. Was bedeutet das? Und wie macht man sowas? Kann es daran liegen? Die Dateien werden dann auch in dem Verzeichnis angezeigt, wo ich sie hochgeladen habe. Ordnerrechte dieses Verzeichnisses habe ich auf 777 gesetzt - richtig?

    Danke!

  8. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Nein, die Rechte spielen keine große Rolle hier. Laß die auf Default (i.d.R. Dateien 0644, ordner 0755).

    Vielleicht sind Deine Datien fehlerhaft:
    Hier ein Beispiel einer .htaccess:
    AuthType Basic
    AuthName "Passswortschutz"
    AuthUserFile /xxx/xx/xx/.htpasswd
    Require user admin
    die .htpasswd muss am entsprechenden Ort liegen.

    Wenn Du es nicht hinbeommst, benutze eines der vielen Tools dafür. Das ist wirklich keine Hexerrei.
    hier oder hier
    Normalerweise stellt Dein Hoster so etwas zur Verfügung.

  9. Erhielt Danksagungen von:


  10. #7
    Hat hier eine Zweitwohnung Avatar von dropout2
    Registriert seit
    15.09.2008
    Beiträge
    1.581
    Bedankte sich
    19
    Erhielt 376 Danksagungen
    in 366 Beiträgen

    Standard

    Oftmals wird auch der Fehler begangen und der falsche Pfad für den htaccess Schutz eingetragen.

    Im Anhang mal eine Datei, wie Du den richtigen (absoluten Pfad) für Dein zu schützendes Verzeichnis rausfinden kannst.
    Einfach entpacken, die Datei "document_root.php" ins zu schützende Verzeichnis hochladen und die Datei dann über Deinen Internetbrowser aufrufen.

    Den Pfad kopieren und in diesen Online Generator einfügen: http://www.6webmaster.com/homepageto...-generator.php
    (Vergiss nicht im Pfad am Schluss noch den Ordner mit anzugeben in dem die Dateien liegen, der wird bei Aufruf der document_root.php nämlich nicht mit angegeben.)

    Alles weitere im Genarator ausfüllen.
    Nach Erstellung werden Dir der Code für eine htaccess und eine htpasswd angezeigt.
    Einen html Editor öffnen (am besten den von Microsoft mitgelieferten), den Code der htaccess einfügen und dann auch mit dem Namen htaccess abspeichern.
    Mit dem Code des htpasswd verfährst Du genauso.

    Beide Dateien ins zu schützende Verzeichnis hochladen und umbenennen in .htaccess und .htpasswd (wichtig sind die Punkte davor) Den Transfertyp von FileZilla vor dem Hochladen auf Automatisch stellen. (oben zu finden im Reiter unterTransfer/Transfertyp)

    Die Datei document_root.php unbedingt wieder löschen.

    Fertisch...
    Angehängte Dateien
    Geändert von dropout2 (21.11.2011 um 14:48 Uhr)
    Abgeschlossene Threads bitte auf "Gelöst" setzten. Danke
    http://www.joomlaportal.de/forenrege...tel-ndern.html
    Joomla braucht Dich!

  11. Erhielt Danksagungen von:


  12. #8
    Kommt häufiger vorbei Avatar von uscher2
    Registriert seit
    14.09.2011
    Beiträge
    280
    Bedankte sich
    15
    Erhielt 50 Danksagungen
    in 49 Beiträgen

    Standard

    machmal kannst das ganze auch einfach über's admin tool des hosters schützen (Plesk, c-panel usw...). Ich habe erst kürzlich einmal einen passwortschutz fürs Frontend gesehen. Dort kannst via {} im pfad einfach ein passwort reinschreiben. (ist nicht in der DB). Der benutzer muss dann das PW kennen, und schon kann er den content anschauen. Ist glaube ich aber nicht im extensions directory...ich schau mal ob ich das noch im FF-chache habe irgendwo..

  13. Erhielt Danksagungen von:


  14. #9
    Hat hier eine Zweitwohnung Avatar von dropout2
    Registriert seit
    15.09.2008
    Beiträge
    1.581
    Bedankte sich
    19
    Erhielt 376 Danksagungen
    in 366 Beiträgen

    Standard

    Zitat Zitat von uscher2 Beitrag anzeigen
    machmal kannst das ganze auch einfach über's admin tool des hosters schützen (Plesk, c-panel usw...).
    Yep, ist sogar noch besser, da man sich nicht mit den Einstellungen und dem Hochladen rumplagen muss. (Die Möglichkeit gibts aber leider nicht bei jedem Provider)

    Ich habe erst kürzlich einmal einen passwortschutz fürs Frontend gesehen. Dort kannst via {} im pfad einfach ein passwort reinschreiben. (ist nicht in der DB). Der benutzer muss dann das PW kennen, und schon kann er den content anschauen. Ist glaube ich aber nicht im extensions directory...ich schau mal ob ich das noch im FF-chache habe irgendwo..
    Von dem würde ich abraten. Hier wird nur der Zugriff auf den Content verhindert, jedoch nicht auf die Datei im Verzeichnis selbst. Die bleibt bei direktem Aufruf downloadbar.
    Abgeschlossene Threads bitte auf "Gelöst" setzten. Danke
    http://www.joomlaportal.de/forenrege...tel-ndern.html
    Joomla braucht Dich!

  15. Erhielt Danksagungen von:


  16. #10
    War schon öfter hier
    Registriert seit
    24.10.2007
    Beiträge
    193
    Bedankte sich
    84
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Lieben Dank für euer aller Mühe! Ich habe jetzt herausgefunden, wie ich bei 1und1 direkt im Konfigurationsmenü einzelne Verzeichnisse schützen kann und jetzt funktioniert es! Jippieh!

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein