Likes Likes:  0
Resultaten 1 tot 15 van de 15
Geen

Onderwerp: .htaccess

  1. #1
    bregweb.nl
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    .htaccess

    Hoi,

    heb geprobeerd op mijn apache (1.3.27) webserver een simpele beveiliging
    te zetten dmv .htaccess. Bestanden aangemaakt, httpd.conf aangepast
    (AllowOverride) en opnieuw gestart. Als ik nu naar de bewuste directory
    ga verschijnt keurig het inlogscherm, maar na intypen van user/wachtwoord
    komt het wachtwoordscherm opnieuw terug, zonder verdere info/foutmelding.
    Als test even user=xxxx wachtwoord=yyyy ingevoerd.

    192.168.0.100 - xxxx [26/Jan/2004:19:13:36 +0100] "GET /foto/index.html
    HTTP/1.1" 401 475

    is de melding die ik vervolgens in access.log terugvind.

    Weet iemand wat ik over het hoofd zie, of waar kan ik gaan troubleshooten?

    Alvast bedankt.

  2. #2
    John Bokma
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    bregweb.nl wrote:

    > Hoi,
    >
    > heb geprobeerd op mijn apache (1.3.27) webserver een simpele beveiliging
    > te zetten dmv .htaccess. Bestanden aangemaakt, httpd.conf aangepast
    > (AllowOverride) en opnieuw gestart. Als ik nu naar de bewuste directory
    > ga verschijnt keurig het inlogscherm, maar na intypen van user/wachtwoord
    > komt het wachtwoordscherm opnieuw terug, zonder verdere info/foutmelding.
    > Als test even user=xxxx wachtwoord=yyyy ingevoerd.
    >
    > 192.168.0.100 - xxxx [26/Jan/2004:19:13:36 +0100] "GET /foto/index.html
    > HTTP/1.1" 401 475
    >
    > is de melding die ik vervolgens in access.log terugvind.
    >
    > Weet iemand wat ik over het hoofd zie, of waar kan ik gaan troubleshooten?


    vreemd, xxxx wil vziw zeggen dat je binnen bent. Wat staat er in je
    error log?

    Is je password gecodeerd? Dus heb je met htpasswd (IIRC) het password
    bestand aangemaakt?

    --
    Kind regards, http://johnbokma.com/ - added recently: Capturing MSN
    John Messenger webcam HOWTO ~ Spamassassin spam filter
    cookbook ~ HTTPS protocol with ActiveState Perl

  3. #3
    Edwin Martin
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    John Bokma wrote:
    > bregweb.nl wrote:
    >
    >> heb geprobeerd op mijn apache (1.3.27) webserver een simpele beveiliging
    >> te zetten dmv .htaccess. Bestanden aangemaakt, httpd.conf aangepast
    >> (AllowOverride) en opnieuw gestart. Als ik nu naar de bewuste directory
    >> ga verschijnt keurig het inlogscherm, maar na intypen van user/wachtwoord
    >> komt het wachtwoordscherm opnieuw terug, zonder verdere info/foutmelding.
    >> Als test even user=xxxx wachtwoord=yyyy ingevoerd.
    >>
    >> 192.168.0.100 - xxxx [26/Jan/2004:19:13:36 +0100] "GET /foto/index.html
    >> HTTP/1.1" 401 475
    >>
    >> is de melding die ik vervolgens in access.log terugvind.
    >>
    >> Weet iemand wat ik over het hoofd zie, of waar kan ik gaan
    >> troubleshooten?

    >
    >
    > vreemd, xxxx wil vziw zeggen dat je binnen bent. Wat staat er in je
    > error log?


    Nee, je ziet de response code 401 (Unauthorized) staan. De
    gebruikersnaam wordt wel vermeld, maar de gebruiker heeft geen toegang
    gekregen.

    Is het .htaccess bestand wel leesbaar voor de webserver? Kloppen de
    paden in dit bestand wel? Is het toevoegen goed gegaan?

    Groeten,
    Edwin Martin.

    --
    http://www.bitstorm.org/

  4. #4
    John Bokma
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    Edwin Martin wrote:

    > Nee, je ziet de response code 401 (Unauthorized) staan. De


    Aaarggh.. stom, overheengelezen. Thanks.

    Ik gok dat het password plain text in password bestand zit.

    --
    Kind regards, http://johnbokma.com/ - added recently: Capturing MSN
    John Messenger webcam HOWTO ~ Spamassassin spam filter
    cookbook ~ HTTPS protocol with ActiveState Perl

  5. #5
    bregweb.nl
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    On Mon, 26 Jan 2004 19:32:09 +0100, John Bokma wrote:

    > bregweb.nl wrote:
    >
    >> Hoi,
    >>
    >> heb geprobeerd op mijn apache (1.3.27) webserver een simpele beveiliging
    >> te zetten dmv .htaccess. Bestanden aangemaakt, httpd.conf aangepast
    >> (AllowOverride) en opnieuw gestart. Als ik nu naar de bewuste directory
    >> ga verschijnt keurig het inlogscherm, maar na intypen van user/wachtwoord
    >> komt het wachtwoordscherm opnieuw terug, zonder verdere info/foutmelding.
    >> Als test even user=xxxx wachtwoord=yyyy ingevoerd.
    >>
    >> 192.168.0.100 - xxxx [26/Jan/2004:19:13:36 +0100] "GET /foto/index.html
    >> HTTP/1.1" 401 475
    >>
    >> is de melding die ik vervolgens in access.log terugvind.
    >>
    >> Weet iemand wat ik over het hoofd zie, of waar kan ik gaan troubleshooten?

    >
    > vreemd, xxxx wil vziw zeggen dat je binnen bent. Wat staat er in je
    > error log?
    >
    > Is je password gecodeerd? Dus heb je met htpasswd (IIRC) het password
    > bestand aangemaakt?


    Merci, error.log over het hoofd gezien ;-(

    Permission denied voor .htaccess

    (13)Permission denied: Could not open password file: /.htpasswd
    user xxxx not found: /foto/index.html

    Password is gecodeerd, aangemaakt met htpasswd.

    Ben al een beetje aan het stoeien met de rechten van .htpasswd, maar kan
    niet vinden wat die zouden moeten zijn. Heb de rechten al gewijzigd, zodat
    iedereen lees rechten heeft, maar dat hielp niet. Heb de meeste wijsheid
    van http://hace.dyndns.org/niwo/faqs/htaccess.html#2, maar hier vond
    ik wel info over de rechten van .htaccess, niets over de benodigde rechten
    van .htpasswd. Ga nog wel ff verder kijken, bedankt voor het meedenken.



  6. #6
    bregweb.nl
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    > Permission denied voor .htaccess

    Sorry, moet natuurlijk .htpasswd zijn.

  7. #7
    John Bokma
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    bregweb.nl wrote:

    > (13)Permission denied: Could not open password file: /.htpasswd
    > user xxxx not found: /foto/index.html


    666 zou moeten werken, echter /.htpasswd... geef het volledige pad op,
    sterker, dit lijkt alsof het t.o.v. / is. Vaak kan je weinig zeggen over
    de working directory e.d., dus volledige pad, iets als /user/.htpasswd

    let op dat je .htpasswd niet in je document root zet!


    --
    Kind regards, http://johnbokma.com/ - added recently: Capturing MSN
    John Messenger webcam HOWTO ~ Spamassassin spam filter
    cookbook ~ HTTPS protocol with ActiveState Perl

  8. #8
    bregweb.nl
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    On Mon, 26 Jan 2004 21:57:06 +0100, John Bokma wrote:

    > bregweb.nl wrote:
    >
    >> (13)Permission denied: Could not open password file: /.htpasswd
    >> user xxxx not found: /foto/index.html

    >
    > 666 zou moeten werken, echter /.htpasswd... geef het volledige pad op,
    > sterker, dit lijkt alsof het t.o.v. / is. Vaak kan je weinig zeggen over
    > de working directory e.d., dus volledige pad, iets als /user/.htpasswd
    >
    > let op dat je .htpasswd niet in je document root zet!


    Das het vreemde, 666 werkt niet, foutmelding blijft access denied.
    Het pad is /xxx/yyy/.htpasswd en niet root ;-)
    ..htpasswd staat ook buiten de htdocs directory.

    Heb nog een testserver op mijn werk staan, zal daar mijn docu nog een
    keer nalopen. Bedankt to zover.


  9. #9
    Fokko
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess


    "bregweb.nl" <xx@xx.nl> schreef in bericht
    newsan.2004.01.26.21.10.46.5999@xx.nl...
    > On Mon, 26 Jan 2004 21:57:06 +0100, John Bokma wrote:
    >
    > > bregweb.nl wrote:
    > >
    > >> (13)Permission denied: Could not open password file: /.htpasswd
    > >> user xxxx not found: /foto/index.html

    > >
    > > 666 zou moeten werken, echter /.htpasswd... geef het volledige pad op,
    > > sterker, dit lijkt alsof het t.o.v. / is. Vaak kan je weinig zeggen over
    > > de working directory e.d., dus volledige pad, iets als /user/.htpasswd
    > >
    > > let op dat je .htpasswd niet in je document root zet!

    >

    Is het niet .htpassw zonder d?

    Gr
    Fokko

    http://www.nautanet.nl/meteo/index.html




  10. #10
    John Bokma
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    Fokko wrote:

    > "bregweb.nl" <xx@xx.nl> schreef in bericht
    > newsan.2004.01.26.21.10.46.5999@xx.nl...
    >
    >>On Mon, 26 Jan 2004 21:57:06 +0100, John Bokma wrote:
    >>
    >>
    >>>bregweb.nl wrote:
    >>>
    >>>
    >>>>(13)Permission denied: Could not open password file: /.htpasswd
    >>>>user xxxx not found: /foto/index.html
    >>>
    >>>666 zou moeten werken, echter /.htpasswd... geef het volledige pad op,
    >>>sterker, dit lijkt alsof het t.o.v. / is. Vaak kan je weinig zeggen over
    >>>de working directory e.d., dus volledige pad, iets als /user/.htpasswd
    >>>
    >>>let op dat je .htpasswd niet in je document root zet!

    >>

    > Is het niet .htpassw zonder d?


    Je mag het zelfs geheim.txt noemen :-D. Als je het pad maar goed zet in
    ..htaccess en het gelezen kan worden door de webserver, en het informatie
    in het juiste formaat bevat.

    --
    Kind regards, http://johnbokma.com/ - added recently: Capturing MSN
    John Messenger webcam HOWTO ~ Spamassassin spam filter
    cookbook ~ HTTPS protocol with ActiveState Perl

  11. #11
    Jaap-Andre de Hoop
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    In article <pan.2004.01.26.21.10.46.5999@xx.nl>, "bregweb.nl" <xx@xx.nl> wrote:
    >
    >Das het vreemde, 666 werkt niet, foutmelding blijft access denied.
    >Het pad is /xxx/yyy/.htpasswd en niet root ;-)
    >..htpasswd staat ook buiten de htdocs directory.


    zijn de dirs tot .htpasswd r-x toegankelijk?

    Jaap-Andre

  12. #12
    John Bokma
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    Jaap-Andre de Hoop wrote:

    > In article <pan.2004.01.26.21.10.46.5999@xx.nl>, "bregweb.nl" <xx@xx.nl> wrote:
    >
    >>Das het vreemde, 666 werkt niet, foutmelding blijft access denied.
    >>Het pad is /xxx/yyy/.htpasswd en niet root ;-)
    >>..htpasswd staat ook buiten de htdocs directory.

    >
    > zijn de dirs tot .htpasswd r-x toegankelijk?


    Voor de webserver that is. Ook een goede. IIRC is "x" niet nodig, maar r
    wel.

    --
    Kind regards, http://johnbokma.com/ - added recently: Capturing MSN
    John Messenger webcam HOWTO ~ Spamassassin spam filter
    cookbook ~ HTTPS protocol with ActiveState Perl

  13. #13
    Daniel Tryba
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    John Bokma <postmaster@castleamber.com> wrote:
    >> zijn de dirs tot .htpasswd r-x toegankelijk?

    >
    > Voor de webserver that is. Ook een goede. IIRC is "x" niet nodig, maar r
    > wel.


    Andersom, een dir moet executable zijn maar hoeft niet readable te
    zijn als je het path weet.

    --

    Daniel Tryba


  14. #14
    John Bokma
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    Daniel Tryba wrote:

    > John Bokma <postmaster@castleamber.com> wrote:
    >
    >>>zijn de dirs tot .htpasswd r-x toegankelijk?

    >>
    >>Voor de webserver that is. Ook een goede. IIRC is "x" niet nodig, maar r
    >>wel.

    >
    > Andersom, een dir moet executable zijn maar hoeft niet readable te
    > zijn als je het path weet.


    Ah, het was IIRC, is al weer een tijdje geleden dat ik er "tegen" aan
    liep. Thanks.

    --
    Kind regards, http://johnbokma.com/ - added recently: Capturing MSN
    John Messenger webcam HOWTO ~ Spamassassin spam filter
    cookbook ~ HTTPS protocol with ActiveState Perl

  15. #15
    bregweb.nl
    .htaccess
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: .htaccess

    On Tue, 27 Jan 2004 07:35:37 +0000, Jaap-Andre de Hoop wrote:

    > In article <pan.2004.01.26.21.10.46.5999@xx.nl>, "bregweb.nl" <xx@xx.nl> wrote:
    >>
    >>Das het vreemde, 666 werkt niet, foutmelding blijft access denied.
    >>Het pad is /xxx/yyy/.htpasswd en niet root ;-)
    >>..htpasswd staat ook buiten de htdocs directory.

    >
    > zijn de dirs tot .htpasswd r-x toegankelijk?
    >
    > Jaap-Andre


    Dit was de winnaar, iedereen hartelijk bedankt voor het meedenken ;-)

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics