PASSWORDS / .htaccess & .htpasswd

Doctår

Olen pistänyt .htaccess tiedostoon koodin:

AuthName "Verification"
AuthType Basic
AuthUserFile /Z/.htpasswd
Require valid-user

ja hakemistoon-Z .htpasswd-tiedoston, joka sisältää - username:password striptin eli tarkoituksenani olisi tehdä salasanan takana oleva hakemisto, mutta aina syöttäessäni kenttiin nuo tiedot - username:password - sivu vain jatkaa kyselyä?! (.htpasswd on siis .htaccess:en ylähakemisto eikä siis webissä kun taas .htaccess on.)

Ja miten tämä liittyy PHP:en on se, että onkohan PHP:ssä mitään striptiä, jolla saisi tuolle .htpasswd:lle laitettua vain adminin oikeudet? Vai hoidetaanko se jotenkin tuolla .htaccess:illa?

Kiitos :)

7

1407

    Vastaukset 7

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • 1234

      Oletko tehnyt .htpasswd oikean salasanan (kryptaus ohjelmal)?

      "AuthUserFile /Z/.htpasswd"
      Onko polku oikea?
      Meinaan yleensä ne on mallia /tunnuksesi/z/ tai vastaavaa. Tuo /z viittaa palvelimen juurihakemistoon jonne yleensä ei oikeuksia.

      Ja oletkos tietoinen, että isoilla ja pienillä kirjaimilla eroa?

      Vika johtuu joku siitä ettei tuota .htpasswd tiedostoa löydy tai sitten yksinkertaisesti salasana/tunnus väärin jolloin sinulta kysytään uudestaan.

      • Doctår

        "Oletko tehnyt .htpasswd oikean salasanan (kryptaus ohjelmal)?"
        Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
        erikseen)

        "Onko polku oikea? (AuthUserFile /Z/.htpasswd)"
        Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?

        Tiedostot sijaisevat serverillä, jossa tiedostosta public_html webbiin eli tässä ei varmaan tarvitse osoittaa polkua kuin /'tiedosto'? Ei varmaan mitään IP:tä jne?

        "Ja oletkos tietoinen, että isoilla ja pienillä kirjaimilla eroa?" - Kyllä.

        En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne.

        Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä? Formaatit ovat oikeat. (ei .htaccess.txt jne)


      • 1234
        Doctår kirjoitti:

        "Oletko tehnyt .htpasswd oikean salasanan (kryptaus ohjelmal)?"
        Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
        erikseen)

        "Onko polku oikea? (AuthUserFile /Z/.htpasswd)"
        Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?

        Tiedostot sijaisevat serverillä, jossa tiedostosta public_html webbiin eli tässä ei varmaan tarvitse osoittaa polkua kuin /'tiedosto'? Ei varmaan mitään IP:tä jne?

        "Ja oletkos tietoinen, että isoilla ja pienillä kirjaimilla eroa?" - Kyllä.

        En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne.

        Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä? Formaatit ovat oikeat. (ei .htaccess.txt jne)

        *Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
        erikseen)*

        Tuossa se vika voikin olla. Jos tuo salaa salasanasi eri tavalla kuin palvelimesi jolloin salasana on aina väärä vaik syötätkin sen oikein. Onko palvelimellasi tuommosta salaajaa?

        Kokeileppas http://www.mbnet.fi/MBinternet/ohjeet/suojaus/ tuo on itselläni toiminut. Tekee ihan erinäkösen salasanan.

        moi:$apr1$wPWT8/..$QL4dcCYS6nz/JYFk8lo7C/



        *Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?*

        Usein FTP(jolla siirrät sivuja) ohjelmassa tuo polku näkyy. Ei polku ole /.htpasswd jos samanssa kansios. Tuo / viittaa juureen jossa sivusi eivät ole. Windows mailmas C:/webjutut/tunnuksesi/ ja laitat poluksi / tällöin tiedosto pitäisi olla C:.

        Joten laita se samaan kansioon ja koita pelkällä .htpasswd


        *En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne*

        Ei voi. .htaccess tiedostossa määrität sen sijainnin ja nimen missä tunnukset/salasanat ovat. Sensijaan toinen .htaccess tiedosto voi sotkea tai pikemminkin kumota määrittelyjä.


        *Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä?*

        Ei, ellet itse halua.


      • Doctår
        1234 kirjoitti:

        *Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
        erikseen)*

        Tuossa se vika voikin olla. Jos tuo salaa salasanasi eri tavalla kuin palvelimesi jolloin salasana on aina väärä vaik syötätkin sen oikein. Onko palvelimellasi tuommosta salaajaa?

        Kokeileppas http://www.mbnet.fi/MBinternet/ohjeet/suojaus/ tuo on itselläni toiminut. Tekee ihan erinäkösen salasanan.

        moi:$apr1$wPWT8/..$QL4dcCYS6nz/JYFk8lo7C/



        *Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?*

        Usein FTP(jolla siirrät sivuja) ohjelmassa tuo polku näkyy. Ei polku ole /.htpasswd jos samanssa kansios. Tuo / viittaa juureen jossa sivusi eivät ole. Windows mailmas C:/webjutut/tunnuksesi/ ja laitat poluksi / tällöin tiedosto pitäisi olla C:.

        Joten laita se samaan kansioon ja koita pelkällä .htpasswd


        *En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne*

        Ei voi. .htaccess tiedostossa määrität sen sijainnin ja nimen missä tunnukset/salasanat ovat. Sensijaan toinen .htaccess tiedosto voi sotkea tai pikemminkin kumota määrittelyjä.


        *Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä?*

        Ei, ellet itse halua.

        Minulla ei ole mitään tietoa salaajasta. Pitäisikö siitä saada joitain tietoa webhostilta? Olen vain muuttanut salasanat .htpasswd muotoon kuten useassa Tutoriaalissa on neuvottu. Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.

        Yhden eron olen kuitenkin havainnut webhosti luo "neliöitä" enemmän kuin minä. Tuosta salaajasta olisi kiva kuulla lisää.

        General server information:
        Operating system Linux
        Service Status Click to View
        Kernel version 2.6.9-34.106.unsupportedsmp
        Apache version 1.3.36 (Unix)
        PERL version 5.8.7
        Path to PERL /usr/bin/perl
        Path to sendmail /usr/sbin/sendmail
        Installed Perl Modules Click to View
        PHP version 5.0.4
        MySQL version 4.1.20-standard-log
        cPanel Build 10.8.2-RELEASE 119
        Theme BlueHost X v2.5.0
        Control Panel Manual Click to View
        cPanel Pro 1.0 (RC36)


      • 1234
        Doctår kirjoitti:

        Minulla ei ole mitään tietoa salaajasta. Pitäisikö siitä saada joitain tietoa webhostilta? Olen vain muuttanut salasanat .htpasswd muotoon kuten useassa Tutoriaalissa on neuvottu. Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.

        Yhden eron olen kuitenkin havainnut webhosti luo "neliöitä" enemmän kuin minä. Tuosta salaajasta olisi kiva kuulla lisää.

        General server information:
        Operating system Linux
        Service Status Click to View
        Kernel version 2.6.9-34.106.unsupportedsmp
        Apache version 1.3.36 (Unix)
        PERL version 5.8.7
        Path to PERL /usr/bin/perl
        Path to sendmail /usr/sbin/sendmail
        Installed Perl Modules Click to View
        PHP version 5.0.4
        MySQL version 4.1.20-standard-log
        cPanel Build 10.8.2-RELEASE 119
        Theme BlueHost X v2.5.0
        Control Panel Manual Click to View
        cPanel Pro 1.0 (RC36)

        Kokeilitko sitä Mbnetin kryptaajaa?

        http://www.kxs.net/support/htaccess_pw.html näyttäisi olevan IIS palvelimelle, eikä Apachelle joka sinul on.


        *Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.*

        Käsittääkseni tuol päätteel ei ole mitään merkitystä.

        Ne neliöt on mitäilmeisemmin unix rivinvaihtoja kaik editorit ei niitä ymmärrä vaan näyttää neliöinä.


      • Doctår
        1234 kirjoitti:

        Kokeilitko sitä Mbnetin kryptaajaa?

        http://www.kxs.net/support/htaccess_pw.html näyttäisi olevan IIS palvelimelle, eikä Apachelle joka sinul on.


        *Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.*

        Käsittääkseni tuol päätteel ei ole mitään merkitystä.

        Ne neliöt on mitäilmeisemmin unix rivinvaihtoja kaik editorit ei niitä ymmärrä vaan näyttää neliöinä.

        "Kokeilitko sitä Mbnetin kryptaajaa?" -Kyllä, muttei onnistunut.

        Tämmösellä koodilla kuitenkin onnistuu:
        .htaccess -
        AuthType Basic
        AuthName "Hola"
        AuthUserFile /home/'sivun_nimi'/public_html/passwd
        require valid-user

        .passwd -
        moi:wEnNwuU1wAppY

        *Laitoin ton MB:n salasanan - $apr1$wPWT8/..$QL4dcCYS6nz/JYFk8lo7C/ - ja webhost näyttää kryptanneen sen eli ei mikää ihme jos omat salasanat ei toimi. Luonnollisesti salasanakenttään menee tuo ei kryptaamaton, mutta ongelma on siinä, että näyttää siltä että se tekee kaikille samoin eli serveriin username:password -> (kryptaus) ->username:pasword'in hash

        Eli virhe näyttäisi löytyvän salasanasta/serveristä. Joko salasanaksi jokin toinen muoto (mikään kokeilemani ei onnistunut paitsi tuo serverin antama) tai selville serverin salaus-systeemi.

        Thanks


    • yttyyt

      uy

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ampuminen kylpylässä

      Onko vornasen timbe käynyt hiukan kylpemässä vai mikä tämä ampumatapaus on kylpylässä? Tuntuu aika villi meno olevan naa
      Naantali
      46
      1082
    2. Moottoripyöräonnettomuus

      Mopomiitissä tapahtunut onnettomuus ja uutisointi. Ajoradan ylityksen vaarallisuudesta ei mitään uutisointia. Ei myöskää
      Alajärvi
      83
      887
    3. haluatko lopettaa

      ihan lopullisesti
      Ikävä
      164
      877
    4. Jos oikeasti haluat mies

      Tiedät mitä on tehtävä. Luotan, että etenet jos haluat. En voi tehdä enää mitään kun ei ole numeroasi.
      Ikävä
      105
      824
    5. Uusi ruokapaikka

      Tuleeko Haapavedelle uusi lounaspaikka ,haetaan kokkia? Uusi firma kyseessä
      Haapavesi
      29
      765
    6. Kerro minulle totuus

      Minä haluan kuulla sen nyt. Kenen kanssa sinä olet nykyisin, ja miksi jätit minut? 🐒
      Ikävä
      197
      700
    7. Miten sinä voit?

      Kysytkö kukaan sitä sinulta? Olen huomannut, että jos kohtaa empaattisen ihmisen ja hän kysyy noin, saattaa padot murtua
      Ikävä
      93
      697
    8. Hautakivien massapoisto aloitettu Härkökankaan vanhalla hautausmaalla kaikessa hiljaisuudessa!

      Suomussalmen seurakunnan kirkkoneuvosto on tehnyt historiansa surullisimman päätöksen hautojen haltuunotosta ja raivauks
      Suomussalmi
      40
      653
    9. voi luoja kun uskaltaisin

      laittaa viestiä sinulle...
      Ikävä
      22
      612
    10. Miten yrität

      Vielä saada kaivattusi?
      Ikävä
      61
      592
    11. VILLISIKALAUMA TULOSSA IISALMEEN

      Yle: Poliisi varoittaa Iisalmen keskustaa lähestyvästä villisika­laumasta Poliisi on pyytänyt Pohjois-Savossa Iisalmessa
      Iisalmi
      42
      576
    12. Hei, voitko kuunnella

      Voisitko auttaa minua selvittämään asioita? En halua ajaa sinua hulluuteen kanssani, en sitoa sinua, en esittää vaatimu
      Ikävä
      118
      563
    13. Useita poliisiautoja kunnantalolla

      Maijojen kyydissä tuttuja naamoja ja nyt kannetaan arkistolaatikoita autoihin. Nyt se on alkanut. Pidätykset.
      Ähtäri
      12
      525
    14. Kemijärvellä vesionnettomuus

      Pitkänsillan ja taiteilijanniemen välillä nähty henkilön painuvan veden alle. Mitä on tapahtunut? Onko vesihiisi taas as
      Kemijärvi
      8
      522
    15. On todella ikävää

      Todella ikävää, että asiat ovat menneet tällaisiksi. Tämä ei ollut missään vaiheessa tarkoitukseni. Olen tehnyt virheit
      Ikävä
      78
      510
    16. 39
      485
    17. Muutto auto hakee sut tänään!

      Tein sulle oman huoneen! mieheltä naiselle
      Ikävä
      57
      475
    18. Jos näkisimme vielä joskus

      ... mihin veisit miut treffeille? 😊
      Ikävä
      73
      471
    19. sinulle....

      Olen ymmärtänyt, ettei minua haluta enää takaisin. Mitään pahaa en koskaan halunnut sinulle. Ikävä että kuvittelit niin.
      Ikävä
      75
      467
    20. Ottanet yhteyttä

      Facebookissa,jos on jotain asiaa.Miehelle! T.M-nainen.
      Ikävä
      55
      467
    Aihe