Einfachster Passwortschutz mit .htaccess

mschrak

Commander
Registriert
Sep. 2009
Beiträge
2.311
Hallo zusammen,

ich bin gerade mit htaccess etwas überfordert.

Ich möchte mir auf meiner Homepage ein passwortgeschütztes Verzeichnis anlegen. Einfach, simpel und sicher.

Als Weg habe ich htaccess für mich auserkoren.

Leider bekomme ich das nicht hin, da ich mit den ganzen Möglichkeiten von htaccess und dem verwirrenden Umfang dieses Links: http://de.selfhtml.org/servercgi/server/htaccess.htm ein bisschen überfordert bin.

Was ich möchte ist schlicht und ergreifend der Schutz eines Verzeichnisses (zB "/meineprivatendaten" incl. Unterverzeichnisse und gesamtem Inhalt, der den Zugriff von einem bestimmten Namen und Passwort abhängig macht. (zB "Peter") und das Passwort (zB "Passwort1")

Welche Dateien muss ich dann wo ablegen und wie müssen die aussehen? (Einfachster Weg)

Danke,

Martin
 
Hallo,

der einfachste Weg ist nachzusehen, ob Dein Provider Dir dieses Feature per Assistent einrichten kann.
Bei 1&1 hat man z.B. diese Möglichkeit.
 
Ich verstehe nicht so ganz den Aufriss um dieses Thema, warum ist das so kompliziert, dass Provider einen Assistenten anbieten und es Generatoren geben muss?

Sind das nicht einfach zwei Textdateien, die im Prinzip immer miteinander korrespondieren und die man einfach einmal haben muss und dann nur noch mit seinen Passwörtern bestückt und in das zu schützende Verzeichnis hochlädt?

P.S.: Laut 1und1 Homepage unterstützen die "Smartweb" Tarife gar kein .htaccess ...?

@moquai: Herzlichen Glückwunsch zum 10.000sten Post.
 
Zuletzt bearbeitet:
Es ist nicht Kompliziert und eigendlich sind es nur 2 Textdateien... Wobei in der einen ein verschlüsseltes Passwort steht.

Warum es solche Generatoren geben muss? 1. Wegen der Faulheit, 2. Weil es genug Leute gibt, die sich die Sachen & Anleitungen nicht richtig Durchlesen...
 
Zuletzt bearbeitet:
Naja, was ich meine ist die Tatsache, dass .htaccess ja sehr viel mehr Funktionen bietet, als nur den Passwortschutz und ich weiss eben nicht, wie ich es darauf redutziere.

Was ist denn der Sinn eines verschlüsselten Passworts? Wenn der Server es interpretieren können muss (um zu Prüfen ob das eingegebene richtig ist) dann muss es doch auch jeder dritte von aussen könne, weil die Datei ja von jedem eingesehen werden kann. Das verstehe ich nicht.
 
Zuletzt bearbeitet:
mschrak schrieb:
... warum ist das so kompliziert, dass Provider einen Assistenten anbieten und es Generatoren geben muss?

Danke für die Blumen! Wegen Deiner Frage: Maysi2k hat diese durch Punkt 2. beantwortet.
Leicht geht etwas schief. Denke doch an unser Forum, an die Probleme die da so gepostet werden. :D
 
@Maysi2k: Danke für den Link.

Das Problem, das ich immer mit so etwas habe ist, dass mein Schwerpunkt ganz woanders, nämlich in Inhalten und Design von Webauftritt liegen soll, und dann schlägt man sich einen halben Tag mit so einer Nebensächlichkeit wie .htaccess herum. Da freut man sich eben, wenn es Anleitungen "for Dummies" gibt.

Das ist ja bei Software immer so, man kann sich in alles mögliche wochenlang reinarbeiten, bis man es komplett verstanden hat, schön ist es aber auch, wenn man das Wesentliche versteht und es bedienen kann.

Wie wäre denn der Serverpfad in der .htaccess bei 1und1? Wäre das einfach nur /meinverzeichnis? Oder muss ich da irgendwas vom Provider wissen / bekommen?
 
Zuletzt bearbeitet:
/ ist immer dein Root-Verzeichniss - also quasi die unterste Ebene - wie das bei 1&1 ist - kP :D
 
OK, habs gerade herausgefunden. Das mit "Google" war ein toller Tipp. Die Seite werde ich mir merken.

Den abs. Verzeichnispfad muss man individuell beim Provider erfragen und bei 1und1 ist der offenbar von Paket zu Paket unterschiedlich.
 
Wird nicht bei Windows-Servern in der .htpasswd das Passwort im Klartext angegeben und bei Linuxservern ist es mit MD5 verschlüsselt? .. bzw muss als MD5 eingegeben werden.

Mein letzter Test hat ergeben, dass Windowsserver mit dem MD5-Passwort nichts anfangen kann und auch keinen Zugriff zulässt.
 
Zurück
Oben