Sécurité à l'aide. Htaccess et. Htpasswd w / Apache?

  • stanman1
  • Born
  • Born
  • No Avatar
  • Inscription: Mai 16, 2007
  • Messages: 3
  • Loc: Boise, ID
  • Status: Offline

Message Mai 16th, 2007, 8:42 am

J'ai Googled la morve sur la façon de sécuriser le site web récursivement les répertoires dans Apache, et de comprendre les processus impliqués. Ive a essayé de la mettre en œuvre de l'un de mes sites VirtualHost, mais je dois l'être parce qu'il manque quelque chose n'est pas de travail.

Le site Im avoir sur le problème est http://chs.meridianschools.org et le répertoire qui doit être garanti est AP_Java. Ainsi, le résultat final souhaité de cet effort est que l'URL http://chs.meridianschools.org/AP_Java automatiquement l'invite les visiteurs à se connecter avant d'autoriser l'accès. Tout ce que j'ai, il est maintenant dans un fichier texte à des fins de test, et j'ai désactivé l'indexation du répertoire pour aider à sécuriser le serveur. Pour ces raisons, de voir ce que Im parle Youd besoin d'accéder au fichier directement via le Web http://chs.meridianschools.org/AP_Java/hello_world.txt . L'invite de connexion ne fait même pas montrer à tous.

Heres un aperçu sur mon serveur specs:
* LAMPE support (L = RHEL ES 4, A = 2.0.52, M = 4.1.20, P = 4.3.9)
* Site de publication pour les particuliers via WebDAV

Heres ce Ive fait à ce point:

1. Création d'un fichier. Htpasswd dans un dossier dans le répertoire racine des serveurs Apache. (Tous les 29 sites web sont hébergés sur ce même serveur par le biais de serveurs virtuels dans la configuration d'Apache. Parce que le serveur web de configuration pour chaque sous-domaine sont gérés par Apache comprend, je peux personnaliser et régler les options spécifiques à chaque sous-domaine que nécessaire en fonction de leurs besoins d'hébergement.)

2. Création d'un fichier. Htaccess dans le dossier AP_Java avec le contenu suivant (Certaines configurations spécifiques ont été exclus pour des raisons évidentes, des raisons de sécurité):

AuthUserFile / chemin-de-serveur-racine /. htpasswd
AuthGroupFile / dev / null
AuthName "Ce répertoire est protégé"
AuthType Basic
l'utilisateur le nom d'utilisateur

3. Gracieusement redémarrage d'Apache pour faire bonne mesure

Les théories sur les raisons pour lesquelles ce ne fonctionne pas correctement? TIA pour toute l'aide que vous pouvez offrir!

Stan -
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Mai 16th, 2007, 8:42 am

Afficher de l'information

  • Total des messages de ce sujet: 1 message
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 30 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC