Olen pistänyt .htaccess tiedostoon koodin:
AuthName "Verification"
AuthType Basic
AuthUserFile /Z/.htpasswd
Require valid-user
ja hakemistoon-Z .htpasswd-tiedoston, joka sisältää - username:password striptin eli tarkoituksenani olisi tehdä salasanan takana oleva hakemisto, mutta aina syöttäessäni kenttiin nuo tiedot - username:password - sivu vain jatkaa kyselyä?! (.htpasswd on siis .htaccess:en ylähakemisto eikä siis webissä kun taas .htaccess on.)
Ja miten tämä liittyy PHP:en on se, että onkohan PHP:ssä mitään striptiä, jolla saisi tuolle .htpasswd:lle laitettua vain adminin oikeudet? Vai hoidetaanko se jotenkin tuolla .htaccess:illa?
Kiitos :)
PASSWORDS / .htaccess & .htpasswd
7
1332
Vastaukset
- 1234
Oletko tehnyt .htpasswd oikean salasanan (kryptaus ohjelmal)?
"AuthUserFile /Z/.htpasswd"
Onko polku oikea?
Meinaan yleensä ne on mallia /tunnuksesi/z/ tai vastaavaa. Tuo /z viittaa palvelimen juurihakemistoon jonne yleensä ei oikeuksia.
Ja oletkos tietoinen, että isoilla ja pienillä kirjaimilla eroa?
Vika johtuu joku siitä ettei tuota .htpasswd tiedostoa löydy tai sitten yksinkertaisesti salasana/tunnus väärin jolloin sinulta kysytään uudestaan.- Doctår
"Oletko tehnyt .htpasswd oikean salasanan (kryptaus ohjelmal)?"
Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
erikseen)
"Onko polku oikea? (AuthUserFile /Z/.htpasswd)"
Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?
Tiedostot sijaisevat serverillä, jossa tiedostosta public_html webbiin eli tässä ei varmaan tarvitse osoittaa polkua kuin /'tiedosto'? Ei varmaan mitään IP:tä jne?
"Ja oletkos tietoinen, että isoilla ja pienillä kirjaimilla eroa?" - Kyllä.
En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne.
Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä? Formaatit ovat oikeat. (ei .htaccess.txt jne) - 1234
Doctår kirjoitti:
"Oletko tehnyt .htpasswd oikean salasanan (kryptaus ohjelmal)?"
Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
erikseen)
"Onko polku oikea? (AuthUserFile /Z/.htpasswd)"
Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?
Tiedostot sijaisevat serverillä, jossa tiedostosta public_html webbiin eli tässä ei varmaan tarvitse osoittaa polkua kuin /'tiedosto'? Ei varmaan mitään IP:tä jne?
"Ja oletkos tietoinen, että isoilla ja pienillä kirjaimilla eroa?" - Kyllä.
En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne.
Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä? Formaatit ovat oikeat. (ei .htaccess.txt jne)*Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
erikseen)*
Tuossa se vika voikin olla. Jos tuo salaa salasanasi eri tavalla kuin palvelimesi jolloin salasana on aina väärä vaik syötätkin sen oikein. Onko palvelimellasi tuommosta salaajaa?
Kokeileppas http://www.mbnet.fi/MBinternet/ohjeet/suojaus/ tuo on itselläni toiminut. Tekee ihan erinäkösen salasanan.
moi:$apr1$wPWT8/..$QL4dcCYS6nz/JYFk8lo7C/
*Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?*
Usein FTP(jolla siirrät sivuja) ohjelmassa tuo polku näkyy. Ei polku ole /.htpasswd jos samanssa kansios. Tuo / viittaa juureen jossa sivusi eivät ole. Windows mailmas C:/webjutut/tunnuksesi/ ja laitat poluksi / tällöin tiedosto pitäisi olla C:.
Joten laita se samaan kansioon ja koita pelkällä .htpasswd
*En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne*
Ei voi. .htaccess tiedostossa määrität sen sijainnin ja nimen missä tunnukset/salasanat ovat. Sensijaan toinen .htaccess tiedosto voi sotkea tai pikemminkin kumota määrittelyjä.
*Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä?*
Ei, ellet itse halua. - Doctår
1234 kirjoitti:
*Olen cryptannut salasanan KxS:llä: http://www.kxs.net/support/htaccess_pw.html. Esim. username:password = moi:moi => (cryptaus) => moi:Ctj/oem74T1Ic (testannut molempia salasanoja
erikseen)*
Tuossa se vika voikin olla. Jos tuo salaa salasanasi eri tavalla kuin palvelimesi jolloin salasana on aina väärä vaik syötätkin sen oikein. Onko palvelimellasi tuommosta salaajaa?
Kokeileppas http://www.mbnet.fi/MBinternet/ohjeet/suojaus/ tuo on itselläni toiminut. Tekee ihan erinäkösen salasanan.
moi:$apr1$wPWT8/..$QL4dcCYS6nz/JYFk8lo7C/
*Käsittääkseni se on. Voiko sitä jotenkin erityisesti testata? Olen testannut polkua aivan yksinkertaisestikin .htpasswd & .htaccess samassa kansiossa eli polku /.htpasswd eikö?*
Usein FTP(jolla siirrät sivuja) ohjelmassa tuo polku näkyy. Ei polku ole /.htpasswd jos samanssa kansios. Tuo / viittaa juureen jossa sivusi eivät ole. Windows mailmas C:/webjutut/tunnuksesi/ ja laitat poluksi / tällöin tiedosto pitäisi olla C:.
Joten laita se samaan kansioon ja koita pelkällä .htpasswd
*En oikein keksi itse, mutta voisikohan jossain muualla oleva toinen tiedosto vaikuttaa serverin asetuksiin? Huomasin juuri, että .htpasswds kansio on luotu vakiona serverille, mutta olen testannut myös polkua sinne*
Ei voi. .htaccess tiedostossa määrität sen sijainnin ja nimen missä tunnukset/salasanat ovat. Sensijaan toinen .htaccess tiedosto voi sotkea tai pikemminkin kumota määrittelyjä.
*Täytyykö muuten noihin .htaccess & .htpasswd tiedostoihin lisätä jotain muita 'perus'-striptejä?*
Ei, ellet itse halua.Minulla ei ole mitään tietoa salaajasta. Pitäisikö siitä saada joitain tietoa webhostilta? Olen vain muuttanut salasanat .htpasswd muotoon kuten useassa Tutoriaalissa on neuvottu. Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.
Yhden eron olen kuitenkin havainnut webhosti luo "neliöitä" enemmän kuin minä. Tuosta salaajasta olisi kiva kuulla lisää.
General server information:
Operating system Linux
Service Status Click to View
Kernel version 2.6.9-34.106.unsupportedsmp
Apache version 1.3.36 (Unix)
PERL version 5.8.7
Path to PERL /usr/bin/perl
Path to sendmail /usr/sbin/sendmail
Installed Perl Modules Click to View
PHP version 5.0.4
MySQL version 4.1.20-standard-log
cPanel Build 10.8.2-RELEASE 119
Theme BlueHost X v2.5.0
Control Panel Manual Click to View
cPanel Pro 1.0 (RC36) - 1234
Doctår kirjoitti:
Minulla ei ole mitään tietoa salaajasta. Pitäisikö siitä saada joitain tietoa webhostilta? Olen vain muuttanut salasanat .htpasswd muotoon kuten useassa Tutoriaalissa on neuvottu. Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.
Yhden eron olen kuitenkin havainnut webhosti luo "neliöitä" enemmän kuin minä. Tuosta salaajasta olisi kiva kuulla lisää.
General server information:
Operating system Linux
Service Status Click to View
Kernel version 2.6.9-34.106.unsupportedsmp
Apache version 1.3.36 (Unix)
PERL version 5.8.7
Path to PERL /usr/bin/perl
Path to sendmail /usr/sbin/sendmail
Installed Perl Modules Click to View
PHP version 5.0.4
MySQL version 4.1.20-standard-log
cPanel Build 10.8.2-RELEASE 119
Theme BlueHost X v2.5.0
Control Panel Manual Click to View
cPanel Pro 1.0 (RC36)Kokeilitko sitä Mbnetin kryptaajaa?
http://www.kxs.net/support/htaccess_pw.html näyttäisi olevan IIS palvelimelle, eikä Apachelle joka sinul on.
*Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.*
Käsittääkseni tuol päätteel ei ole mitään merkitystä.
Ne neliöt on mitäilmeisemmin unix rivinvaihtoja kaik editorit ei niitä ymmärrä vaan näyttää neliöinä. - Doctår
1234 kirjoitti:
Kokeilitko sitä Mbnetin kryptaajaa?
http://www.kxs.net/support/htaccess_pw.html näyttäisi olevan IIS palvelimelle, eikä Apachelle joka sinul on.
*Huomasin kuitenkin, että webhosti osaa tehdä salauksen automaattisesti(ei tarkoita etten minä haluaisi), mutta se luokin .htpasswd:n sijasta .passwd-tiedoston, mutta kaikki muu näyttäisi olevan päällisinpuolin samalla tavalla omaan koodiini verrattuna.*
Käsittääkseni tuol päätteel ei ole mitään merkitystä.
Ne neliöt on mitäilmeisemmin unix rivinvaihtoja kaik editorit ei niitä ymmärrä vaan näyttää neliöinä."Kokeilitko sitä Mbnetin kryptaajaa?" -Kyllä, muttei onnistunut.
Tämmösellä koodilla kuitenkin onnistuu:
.htaccess -
AuthType Basic
AuthName "Hola"
AuthUserFile /home/'sivun_nimi'/public_html/passwd
require valid-user
.passwd -
moi:wEnNwuU1wAppY
*Laitoin ton MB:n salasanan - $apr1$wPWT8/..$QL4dcCYS6nz/JYFk8lo7C/ - ja webhost näyttää kryptanneen sen eli ei mikää ihme jos omat salasanat ei toimi. Luonnollisesti salasanakenttään menee tuo ei kryptaamaton, mutta ongelma on siinä, että näyttää siltä että se tekee kaikille samoin eli serveriin username:password -> (kryptaus) ->username:pasword'in hash
Eli virhe näyttäisi löytyvän salasanasta/serveristä. Joko salasanaksi jokin toinen muoto (mikään kokeilemani ei onnistunut paitsi tuo serverin antama) tai selville serverin salaus-systeemi.
Thanks
- yttyyt
uy
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1201777
Noniin rakas
Annetaanko pikkuhiljaa jo olla, niin ehkä säilyy vienot hymyt kohdatessa. En edelleenkään halua sulle tai kenellekään mi991598Lasten hyväksikäyttö netissä - Joka 3. nuori on saanut seksuaalisen yhteydenoton pedofiililtä
Järkyttävää! Lapsiin kohdistuva seksuaalinen hyväksikäyttö verkossa on yhä pahempi ongelma. Ulkolinja: Lasten hyväksikäy481119Kumpi vetoaa enemmän sinuun
Kaivatun ulkonäkö vai persoonallisuus? Ulkonäössä kasvot vai vartalo? Mikä luonteessa viehättää eniten? Mikä ulkonäössä?441010Multa sulle
Pyörit 24/7 mielessä, kuljet mun mukana, mielessä kyselen sun mielipiteitä, vitsailen sulle, olen sydän auki, aitona. M29939Nainen, olen tutkinut sinua paljon
Salaisuutesi ei ole minulle salaisuus. Ehkä teimme jonkinlaista vaihtokauppaa kun tutkisimme toisiamme. Meillä oli kumm50866Mies, eihän sulla ole vaimoa tai naisystävää?
Minusta tuntuu jotenkin, että olisit eronnut joskus, vaikka en edes tiedä onko se totta. Jos oletkin oikeasti edelleen s46838Olet myös vähän ärsyttävä
Tuntuu, että olet tahallaan nuin vaikeasti tavoiteltava. En tiedä kauanko jaksan tätä näin.37790Okei nyt mä ymmärrän
Olet siis noin rakastunut, se selittää. Onneksesi tunne on molemminpuolinen 😘56788Onko sulla empatiakykyä?
Etkö tajua yhtään miltä tämä tuntuu minusta? Minä ainakin yritän ymmärtää miltä sinusta voisi tuntua. En usko, että olet37760