Gå til innhold

bruk av htaccess/htpasswd for passordbeskyttelse -


Anbefalte innlegg

Jeg prøver å sette opp et opplegg med passorbeskyttelse av en mappe på hjemmesiden ved hjelp av .htaccess og .htpasswd.

Når jeg prøver å gå inn i mappen over nettet, spør broweren etter brukernavn og passord, men når jeg legger inn, spør den bare på nytt...

Noen forslag?

 

.htaccess:

 

AuthName "members"

AuthType Basic

AuthUserFile /web/taxiformidling.no/pass/.htpasswd

AuthGroupFile /dev/null

require valid-user

 

.htpasswd:

 

totto:aaxnSTuHg2fLo

 

 

Brukernavn/passord er totto/totto

 

.htpasswd ligger i en mappe som heter "pass" på rota av hjemmesideområdet, .htaccess ligger i mappen "members"

 

url: http://www.taxiformidling.no/site/members

Endret av totto222
Lenke til kommentar
Videoannonse
Annonse
.htpasswd:

 

totto:aaxnSTuHg2fLo

 

 

Brukernavn/passord er totto/totto

 

Hvordan kom du frem til aaxnSTuHg2fLo som passord? Jeg har satt opp htaccess på deler av nibbler og bruker denne passordgeneratoren, http://nibbler.no/passwordgenerator.php, til å lage passord. Og den sier at totto/totto = totto:9Gw4CQFgwmERE

 

.htpasswd ligger i en mappe som heter "pass" på rota av hjemmesideområdet, .htaccess ligger i mappen "members"

 

Da jeg jobbet med htaccess på nibbler fant jeg ut at absolutt sti til .htpasswd ikke var så enkel å finne. Hvis du har en server med virtuell hosting er absolutt sti til .htpasswd ikke så enkel som C:\serverendin\httdocs\, men mer slik /virtual/noe/siteno/var/www/html/osv/etc/mm. Jeg fant min ved å lese .htaccess under mappen _private på domenet mitt.

Lenke til kommentar
.htpasswd:

 

totto:aaxnSTuHg2fLo

 

 

Brukernavn/passord er totto/totto

 

Hvordan kom du frem til aaxnSTuHg2fLo som passord? Jeg har satt opp htaccess på deler av nibbler og bruker denne passordgeneratoren, http://nibbler.no/passwordgenerator.php, til å lage passord. Og den sier at totto/totto = totto:9Gw4CQFgwmERE

 

.htpasswd ligger i en mappe som heter "pass" på rota av hjemmesideområdet, .htaccess ligger i mappen "members"

 

Da jeg jobbet med htaccess på nibbler fant jeg ut at absolutt sti til .htpasswd ikke var så enkel å finne. Hvis du har en server med virtuell hosting er absolutt sti til .htpasswd ikke så enkel som C:\serverendin\httdocs\, men mer slik /virtual/noe/siteno/var/www/html/osv/etc/mm. Jeg fant min ved å lese .htaccess under mappen _private på domenet mitt.

8038249[/snapback]

 

Brukte en annen enkrypter jeg fant på nettet....

 

og path'en til htpasswd fik jeg av leverandøren, men han hørtes ikke sikker ut, han som ga meg den.

 

Finnes det noen måte jeg kan finne ut hva som er feil? om den ikke finner htpasswd eller om krypteringen er feil?

(virket ikke med den enkryptoren du ga meg heller :-( )

 

totto

Lenke til kommentar
.htpasswd:

 

totto:aaxnSTuHg2fLo

 

 

Brukernavn/passord er totto/totto

 

Hvordan kom du frem til aaxnSTuHg2fLo som passord? Jeg har satt opp htaccess på deler av nibbler og bruker denne passordgeneratoren, http://nibbler.no/passwordgenerator.php, til å lage passord. Og den sier at totto/totto = totto:9Gw4CQFgwmERE

 

.htpasswd ligger i en mappe som heter "pass" på rota av hjemmesideområdet, .htaccess ligger i mappen "members"

 

Da jeg jobbet med htaccess på nibbler fant jeg ut at absolutt sti til .htpasswd ikke var så enkel å finne. Hvis du har en server med virtuell hosting er absolutt sti til .htpasswd ikke så enkel som C:\serverendin\httdocs\, men mer slik /virtual/noe/siteno/var/www/html/osv/etc/mm. Jeg fant min ved å lese .htaccess under mappen _private på domenet mitt.

8038249[/snapback]

 

Brukte en annen enkrypter jeg fant på nettet....

 

og path'en til htpasswd fik jeg av leverandøren, men han hørtes ikke sikker ut, han som ga meg den.

 

Finnes det noen måte jeg kan finne ut hva som er feil? om den ikke finner htpasswd eller om krypteringen er feil?

(virket ikke med den enkryptoren du ga meg heller :-( )

 

totto

8038317[/snapback]

 

Er dette en linux-host eller windowsbasert? og har du en mappe som er privat? (eks som hos meg _private)

Lenke til kommentar

Bare for morro skyld 5 ulike htaccess passord generatorer på toto/toto (de første 5 på google) og alle 5 gav ulike resultat.

 

Om du har tilgang til shell bruk følgende kommando:

htpasswd -cb test toto toto

 

Det gav følgende resultat på min server:

toto:tU.qupzjtD6Eg

Lenke til kommentar

Det blir forskjellig om man genererer passordet to ganger med samme generator også. Det spiller ingen rolle hva resultatet blir. Poenget er at sammensetningen av tegnene tolkes av serveren til å tilsvare totto.

Endret av attach
Lenke til kommentar

Jeg har også problemer med htaccess/htpasswd for passordbeskyttelse.

 

(Jeg er ganske grønn på dette, men fulgte en 'oppskrift' fra a til å)

 

Jeg har laget to filer:

 

.htaccess

AuthType basic

AuthName "Passordbeskyttet område"

AuthUserFile /hemmelig.com/pw/.htpasswd

Require valid-user

 

og

 

.htpasswd

lene:$apr1$Os4.....$yHp2XGdkegOTyvHyMkNnA/

jon:$apr1$4u4.....$AC2hzPIA.pYayh24EUgsu/

familie:$apr1$wv4.....$f6h3/714CCIyini7PJ.ds/

andre:$apr1$8x4.....$jEQcU76K1Ur3QCN4V.mcY0

 

.htpasswd ligger i en mappe som heter "pw" på rota av hjemmesideområdet, .htaccess ligger i mappen som skal passordbeskyttes.

 

Problemet er først og fremst at browseren ikke spør etter brukernavn eller passord. Alt er som det var tidligere. Alle sider er fremdeles tilgjengelig.

 

Spørsmål: Noen som ser hva jeg gjør galt?

 

Spørsmål: Skal filene hete".htaccess.txt" og ".htpasswd.txt" eller ".htaccess" og ".htpasswd"? Jeg har forsøkt flere varianter uten å lykkes.

 

Spørsmål: Når jeg forhåpentlig vis får det til vil alle undermapper og sidene i disse automatisk passordbeskyttes da?

Lenke til kommentar
Uten .txt, ja.

8106396[/snapback]

 

Jeg har forsøkt uten .txt også, så det er ikke der feilen ligger.

 

Kan det være at serveren jeg benytter ikke er en Apache-server? Er det noe mulighet til å finne ut om jeg benytter dette uten å kontakte eier av serveren?

Lenke til kommentar

Æsj - det skulle ikke være lett.

 

Nå har jeg fått bekreftet at sidene mine ligger på en Apache-server som er aktivert for htaccess.

 

Jeg får fremdeles ingen reaksjon når jeg går inn på sidene som skal være passordbeskyttet. Jeg får ikke opp dialogboks for brukernavn eller passor. Jeg får heller ingen feilmelding opp.

 

Ander forslag?

Er det noe annet som kan kreves av serveren jeg benytter?

Endret av Corbeile
Lenke til kommentar
Tror du bør kontakte din host. Mye letter. De kan gi deg et svar som hjelper deg, i stedet for masse "synsing" fra oss på forumet.

8111327[/snapback]

 

Jeg har kontaktet min host. Jeg blir fortalt at det er en Apache-server som er aktivert for htaccess. At det er ingen grunn til at det ikke skal fungere.

 

Jeg kan imidlertid ikke skjønne at jeg har gjort noe feil nå og har en følelse at det må være en begrensning på serveren, men jeg vil ikke anklage hosten min for å ta feil heller.

 

Skulle derfor gjerne hatt noen tips til hva jeg kan spørre om for å få bekreftet at alt er ok på server, evt ikke ok på server.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...