HTTPS Homepage

Status
Für weitere Antworten geschlossen.

5n00py

Benutzer
Mitglied seit
31. Aug 2009
Beiträge
257
Punkte für Reaktionen
0
Punkte
16
Hi Leute,
ich hab über meine DS109j eine Website online gestellt.
Dort habe ich einen .htaccess geschützten Bereich eingebunden.

Der nützt mir aber nix wenn die Verbindung nicht verschlüsselt ist.
Jetzt ist es Standartmäßig ja so das die Homepage über http erreichbar ist.
Kann ich diese auch auf https umstellen?

greetz 5n00py
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
1. Warum meinst du das bringt dir nichts wenn die Verbindung nicht auf verschlüsselt ist?

2. Man kann bei htaccess Verschlüsselung bei Authentikation einschalten, aber nicht alle Browser unterstützen das:
Rich (BBCode):
AuthType Digest

3. http kann man nicht ohne weiteres direkt auf https umleiten, da sollten die meisten Browser meckern.

4. Du kannst aber http-Port 80 schließen und nur den https 443 öffnen. Dann wäre aber jegliche Anfrage mittels http:// ohne Erfolg und würde zurückgewiesen. Für die meisten Nutzer wahrscheinlich auch nicht ideal ...

MfG Matthieu

Danke für Post 1000 :cool: ... Götter ich komme :D
 

5n00py

Benutzer
Mitglied seit
31. Aug 2009
Beiträge
257
Punkte für Reaktionen
0
Punkte
16
Naja es geht nur darum das über http das passwort ja praktisch unverschlüsselt übertragen wird und das würde ich gerne vermeiden...

AuthType hab ich Basic "Basic"
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Und digest wäre dann deren Verschlüsselung. Nur der Rest der Übertragung wäre bei http wieder unverschlüsselt. Aber wie gesagt, es kann Kompatibilitätsprobleme bei einigen Browsern geben.

MfG Matthieu
 

5n00py

Benutzer
Mitglied seit
31. Aug 2009
Beiträge
257
Punkte für Reaktionen
0
Punkte
16
naja, wenn ich den befehl basic durch deinen ersetze komme ich mit meinen daten nicht mehr auf die geschützte seite.

Gibt es noch ne andere chance einen
Geschützten bereich bei http sicher vor unbefugtem zutritt zu machen?
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Wie gesagt: Es kommen nicht alle Browser mit zurecht. Sonst würden mir nur noch "normale" PHP-Seiten zur Beschränkung einfallen. Mit einem direkten Beispiel kann ich dir da aber nicht dienen.

MfG Matthieu
 

5n00py

Benutzer
Mitglied seit
31. Aug 2009
Beiträge
257
Punkte für Reaktionen
0
Punkte
16
Joa, verstehe das mit dem Browser schon, jedoch ist das schon irgendwie
blöd das es da keinerlei schutz für "normale" sites gibt ^^
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Die meisten machen es halt mit irgendeiner Server-Skriptsprache (PHP usw.). Das läuft dann praktisch so wie bei ebay oder einer Bank ... du musst dich anmelden und dann wird ein Session aufgemacht und du darfst an bestimmte Informationen dran ... wenn die Anmeldung fehl schlägt, kommst halt nicht dran.

Übrigens: Nicht jeder Webserver kennt das mit der Zugangskontrolle per .htaccess - das ist eigentlich eine kleine Spezialität des Apache-Webservers.

Itari
 
Zuletzt bearbeitet:

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.024
Punkte für Reaktionen
275
Punkte
393
Hallo,
wenn Du auf Digest umstellst muß Du auch das Passwort in verschlüsselter Form in der .htusers ablegen.

Gruß Götz
 

5n00py

Benutzer
Mitglied seit
31. Aug 2009
Beiträge
257
Punkte für Reaktionen
0
Punkte
16
Also im moment habe ich eine .htaccess Datei und dazu eine .pw datei.
Die Passwörter sind natürlich mit einem htaccess generator verschlüsselt
worden.

heist das wenn ich Digest umstelle muss ich das noch irgendwie
anders verschlüsseln? Weiß leider nicht wie das geht.

Falls einer Lust hat mir das auf die schnelle zu erklären wäre das nett,
andernfalls ist Google mein Freund ;)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat