+ Antworten
Seite 1 von 4 1 2 3 4 LetzteLetzte
Ergebnis 1 bis 10 von 35

Thema: Verzeichnisse mit htaccess sichern

  1. #1
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.067 Danksagungen
    in 709 Beiträgen

    Standard Verzeichnisse mit htaccess sichern

    Um zum Beispiel den Zugang zum Administrator-Verzeichnis zu unterbinden kann man eine Passwort-Abfrage mittels htaccess einrichten. Einzige Bedingung: ein Apache-Webserver, denn nur dieser unterstützt htaccess.

    Für einen einfachen (aber wirksamen) Passwort-Schutz benötigen wir zwei Dateien: .htacces und .htpasswd
    Wobei der Name der Datei .htpasswd auch anders gewählt werden kann. Wichtig sind nur die Punkte vor dem eigentlichen Dateinamen. Dies "versteckt" die Dateien im Unix/Linux-System.

    Wie lege ich die Dateien unter Windows an?
    Wenn man versucht mittels Explorer oder Abspeichern eine .htaccess zu erstellen, wird man merken, dass Windows da nicht so mitspielt und verlangt, einen "anständigen" Dateinamen einzugeben.
    Wir legen erstmal eine Datei mittels Notepad an und speichern diese unter einem beliebigen Namen ab. Dann öffnen wir eine Eingabeaufforderung (Start-->Ausführen-->cmd, bzw. unter XP auch Start-->Programme-->Zubehör-->Eingabeaufforderung) und gehen in das Verzeichnis, in der die Datei gespeichert wurde. Dort führen wir folgenden Befehl aus:
    Code:
    ren meinehtaccess.txt .htaccess
    meinehtaccess.txt muss natürlich mit dem entsprechenden Namen ausgetauscht werden, unter der die Datei vorher gespeichert wurde. Das gleiche führen wir mit der Datei .htpasswd aus (ren meinehtpasswd.txt .htpasswd).

    Einträge in der .htaccess
    Folgende vier Zeilen müssen in die Datei .htaccess:
    Code:
    AuthType Basic
    AuthName "Login"
    AuthUserFile /var/html/administrator/.htpasswd
    require valid-user
    Der Parameter AuthUserFile zeigt auf die Passwort-Datei und muss nun noch an den Webspace-Ordner angepaßt werden. Welches Verzeichnis dort stehen muss, findet man z.B. im Backend von Mambo heraus. Unter Site --> Global Configuration --> Server steht der Absolute Path.
    Die Passwort-Datei kann aber auch (und das wäre noch sicherer) in einem Ordner stehen, der nicht per Browser erreichbar ist. In dem Beispiel oben steht die Datei aber im administrator-Verzeichnis von Mambo.
    Der Parameter AuthName kann nach Belieben verändert werden. Der Inhalt steht für den Titel der Login-Aufforderung.

    Einträge in der .htpasswd
    In der Passwort-Datei stehen in jeder Zeile die User in der Syntax

    Username:Passwort

    Das Passwort kann meistens im Klartext dort stehen, aber wir sichern das auch gleich noch mit einer MD5-Verschlüsselung ab. Dazu benötigt man das Programm htpasswd, welches mit dem Apache mitgeliefert wird.

    Mit folgendem Befehl kann man sich Passwörter generieren:
    Code:
    htpasswd -n admin
    Man wird zweimal aufgefordert das Passwort für den User admin einzugeben und bekommt als Belohnung eine ähnliche Zeile wie

    admin:$apr1$bE2.....$J1TarSyj/QJdO6mBioMWX0

    ausgeworfen. Diese kopiert man in die Datei .htpasswd. Weitere User werden einfach Zeile für Zeile in die Datei kopiert.

    Kleine Helferlein
    Natürlich gibt es auch Webseiten, auf denen man sich die zwei Dateien online erstellen lassen kann: Link

    Fertig!
    Zum Abschluss kopiert man beide Dateien nur noch in das administrator-Verzeichnis von Mambo bzw. die .htpasswd-Datei in das in der .htaccess-Datei angegebene Verzeichnis und hat damit einen zuverlässigen Schutz des Verzeichnisses.
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  2. Erhielt Danksagungen von:


  3. #2
    Administrator Avatar von Stefan
    Registriert seit
    28.10.2003
    Ort
    Kaarst
    Alter
    44
    Beiträge
    797
    Bedankte sich
    51
    Erhielt 461 Danksagungen
    in 73 Beiträgen

    Standard

    Hi Stephan,
    klasse Arbeit. Vielleicht kannst Du noch diesen Link mit ins Tutorial aufnehmen. Dort kann man sich die beiden Dateien online generieren lassen.

    Viele Grüße
    Stefan

  4. #3
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.067 Danksagungen
    in 709 Beiträgen

    Standard

    Schon geschehen...
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  5. #4
    Kompunetenking Avatar von MarkoMaster
    Registriert seit
    21.04.2005
    Ort
    Deutschland
    Alter
    33
    Beiträge
    1.012
    Bedankte sich
    71
    Erhielt 87 Danksagungen
    in 80 Beiträgen

    Standard Danke!

    Super gute Anleitung!!

    Das habe ich gesucht!


    Mfg Marko Master

  6. #5
    Neu an Board
    Registriert seit
    08.05.2005
    Beiträge
    20
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Paranoia

    Hallo,

    super Anleitung, Danke!
    Für ganz Paranoide (wieso muss man da denn den Pfad angeben?) gibt es auch Generatoren zum Herunterladen, z.B htcrypt

    Gruß,

    Olli

  7. #6
    Neu an Board
    Registriert seit
    05.07.2005
    Beiträge
    1
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Vieleicht sollte mann noch ewähnen, daß die Passwortdatei außerhalb des WEB-Pfades gespeichert werden sollte?

  8. #7
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.067 Danksagungen
    in 709 Beiträgen

    Standard

    @holzfisch Das habe ich extra weggelassen, um nicht so versierte User nicht so zu verwirren. Das wäre dann natürlich eine noch sichere Variante, obwohl man ja auch keinen Zugriff auf die Passwortdatei hat, wenn sie sich im gleichen Verzeichnis befindet.

    CU
    Stephan
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  9. #8
    Neu an Board
    Registriert seit
    18.08.2005
    Beiträge
    10
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Frage Sicherheits-Code <y/n> ?

    Gibt es in Joomla irgendwo die Möglichkeit, dass ein zusätzlicher, jeweils veränderlicher Sicherheits-Code als Grafik abgebildet wird, der zusätzlich zum Benutzernamen und dem Kennwort zu wiederholen ist? So wie dies z.B. bei PHPNUKE nach Bedarf eingeschaltet werden kann?
    det som göms i snö kommer upp i tö

  10. #9
    Neu an Board
    Registriert seit
    14.12.2005
    Beiträge
    13
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard



    hallli hallo leute,

    ich habe folgendes script gefunden, das ich mit euch teilen möchten.

    1- die datei protectthisfolder.zip einfach in protectthisfolder.php umbenennen.
    2- in dem zu schützenden ordner hochladen.
    3- das script in dem browser aufrufen, z.b. w w w.deine-domain.de/../protectthisfolder.php

    dann fragt er einfach nach dem usernamen und passwort und schon ist es getan. hat mir bei vielen ordnern geholfen.

    probierts!!
    Angehängte Dateien

  11. #10
    Verbringt hier viel Zeit Avatar von foxylion
    Registriert seit
    21.07.2005
    Ort
    Kohlberg
    Alter
    21
    Beiträge
    680
    Bedankte sich
    23
    Erhielt 144 Danksagungen
    in 119 Beiträgen

    Standard

    hallo required dein archiv ist leider kaputt, vielleicht kanst du die datei nochmal ganz hochladen...

    edit: ich habs per google gefunden
    Angehängte Dateien
    Geändert von foxylion (17.12.2005 um 20:29 Uhr)

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 4 1 2 3 4 LetzteLetzte

Ähnliche Themen

  1. Mambo sichern
    Von Seldon im Forum Allgemeine Fragen zu Mambo
    Antworten: 6
    Letzter Beitrag: 16.09.2005, 14:03
  2. htaccess macht mich fertig
    Von Jugernout im Forum Allgemeine Fragen zu Mambo
    Antworten: 4
    Letzter Beitrag: 22.08.2005, 11:58
  3. Datenbankexport mambosite sichern
    Von pixelhirn im Forum Allgemeine Fragen zu Mambo
    Antworten: 2
    Letzter Beitrag: 14.07.2005, 08:54
  4. htaccess 404 -> weiss nicht mehr weiter
    Von furba im Forum Allgemeine Fragen zu Mambo
    Antworten: 3
    Letzter Beitrag: 15.05.2005, 16:11
  5. Mambo Inhalte durch Zugriff von außen sichern
    Von Facharbeiter im Forum Allgemeine Fragen zu Mambo
    Antworten: 0
    Letzter Beitrag: 29.03.2005, 21:43

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein