Portál AbcLinuxu, 12. června 2024 11:33


Dotaz: apache htpasswd + lokalna siet bez hesla

5.2.2018 21:21 milan
apache htpasswd + lokalna siet bez hesla
Přečteno: 1526×
Odpovědět | Admin
mam takyto .htaccess
AuthUserFile /var/www/.htpasswd
AuthName "Sukromne data"
AuthType Basic
Require valid-user

Require host 10.0.0.0/16
Require host 127.0.0.1

Require all denied  
a chcem docielit aby v sieti 10.0.0.0/16 a na localhoste nepytalo autorizaciu, z inych sieti aby bola autorizacia. ako to docielit po novom ? Stale to pyta heslo na 10.0.0.0/16
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.2.2018 22:00 Ignotus | skóre: 10
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
Odpovědět | | Sbalit | Link | Blokovat | Admin
Skúsil by som:

AuthUserFile /var/www/.htpasswd
AuthName "Sukromne data"
AuthType Basic

<RequireAny>
Require valid-user
Require host 10.0.0.0/16
Require host 127.0.0.1
</RequireAny>

5.2.2018 22:04 milan
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
tak to mi nepomohlo sprava sa to tak isto
5.2.2018 22:23 Ignotus | skóre: 10
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
Divné, podľa https://httpd.apache.org/docs/2.4/mod/mod_authz_core.html#requireany by to malo fungovať. Máš zapnutý modul mod_authz_core?
5.2.2018 22:39 milan
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
tak mam tam chybu miesto Require host ma byt require ip.... Dik za nasmerovanie
5.2.2018 22:43 Ignotus | skóre: 10
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
No teda, to som prehliadol. Môžem sa vyhovoriť na prebdenú noc? :) Som rád, že som aspoň máličko pomohol.
6.2.2018 19:13 karlik
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
Možná mě někdo opraví, ale pokud je to v .htaccess, tak při každé změně od uživatele v www adresáři dochází k novému a novému požadavku na autentizaci.

Pokud je konfigurace v httpd.conf v bloku "Directory", tak dochází k požadavku pouze při prvním přihlášení - úspora dat. Aspoň to tak nějak píší zde.

A AuthType Basic hesla se bezvadně zobrazují na síti třeba přes wireshark, tedy pokud to nemáš v https. :-)

7.2.2018 08:17 Ignotus | skóre: 10
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
Možná mě někdo opraví, ale pokud je to v .htaccess, tak při každé změně od uživatele v www adresáři dochází k novému a novému požadavku na autentizaci.

Pokud je konfigurace v httpd.conf v bloku "Directory", tak dochází k požadavku pouze při prvním přihlášení - úspora dat. Aspoň to tak nějak píší zde.

K požiadavke na autentifikáciu prichádza zakaždým, nezávisle na tom, kde je konfigurácia uložená. Ak je v konfiguráku apache, tak sa načítava pri štarte / reloade. Ak je v .htaccess, tak pri každom requeste na daný adresár. Výsledok je taký, ako píšeš, len príčina trochu iná. Viac na https://httpd.apache.org/docs/2.4/howto/htaccess.html#when
A AuthType Basic hesla se bezvadně zobrazují na síti třeba přes wireshark, tedy pokud to nemáš v https. :-)

Samozrejme, v tomto máš pravdu. Navyše, za istých okolností (https://stackoverflow.com/a/516398) nepomôže ani samotné https - je vhodné kontrolovať certifikát protistrany.
7.2.2018 17:24 karlik
Rozbalit Rozbalit vše Re: apache htpasswd + lokalna siet bez hesla
Díky za reakci a doplnění, i pro mne bylo toto vlákno přínosem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.