Mac-iWeb, Web-Ordner mit .htaccess schützen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

JPR1967

Benutzer
Registriert
22. Jan. 2010
Beiträge
57
Reaktionspunkte
0
Punkte
0
Hallo liebe Synology Anwender

Ich besitze seit einigen Wochen eine DS 209+II und bin begeistert von dem Teil!

Im Moment richte ich mir eine Familien-Webseite ein möchte aber die verschiedenen Einstiegsseiten mit einem individuellen Passwort versehen.

Ich bin in diesem Gebiet unerfahren möchte dafür die .htaccess einsetzen.

Dafür habe ich unter folgendem Link:http://www.fueralles.de/htaccess-Generator.html einen Anbieter gefunden der mir die Verschlüsselung vornimmt. Soweit so gut. Den Code habe ich generiert und unter /volume1/web/Website_XXXX_Freunde hinein kopiert (einer von mehreren zu schützenden Webseiten).

Jetzt habe ich das Problem, dass wenn ich die Seite im www.XXXXXX.ch aufrufe ich auf alle Webseiten zugreifen kann ohne dass das Passwort welches den Zugang steuern sollte eingreifft:( (jeder hat Zugang)

Hinweis: Es wird bei der Installaton auf folgendes hingewiesen:
Die Zugriffsrechte müssen auf CHMOD 644 eingestellt werden.
Was bedeutet das?

Kann mir jemand weiter helfen?

Danke für Euer Feedback herzlich:o
 

Anhänge

  • Bildschirmfoto 2010-03-12 um 16.34.59.png
    Bildschirmfoto 2010-03-12 um 16.34.59.png
    48,9 KB · Aufrufe: 70
  • Bildschirmfoto 2010-03-12 um 15.53.51.png
    Bildschirmfoto 2010-03-12 um 15.53.51.png
    70,9 KB · Aufrufe: 65
die Dateien müssen .htaccess heissen, nicht .htaccess.txt

Das mit dem chmod kannst vergessen, hat in Wewbseiten keine Bedeutung.

Ausserdem zeig mal was in deiner .htaccess drinsteht.
 
Hallo Harry Potter

Danke für Deine Antwort!

Habe die Endung .TXT gelöscht. Aber die Seite kann immer noch ungeschützt erreicht werden. Der Inhalt der .htaccess lautet:

AuthUserFile /volume1/web/Website_XXXX_Freunde/.htpasswd
AuthGroupFile /dev/null
AuthName "Bitte User und das Passwort eingeben"
AuthType Basic
<Limit GET>
require valid-user
</Limit>

:o:o:o:o:o
 

Anhänge

  • Bildschirmfoto 2010-03-12 um 16.58.43.png
    Bildschirmfoto 2010-03-12 um 16.58.43.png
    67,8 KB · Aufrufe: 65
Frage: Ich habe den Text im ASCII-Format abgespeichert. Daran sollte es nicht liegen oder?
 
Harry Potter

Frage: Kennst Du vielleicht einen anderen Anbieter der mir den Code (Genarator) automatisch erstellt? Dieser:http://www.fueralles.de/htaccess-Generator.html scheint nicht richtig zu funktionieren. Der Syntax sieht ein wenig anderst aus als der den Du mir angegeben hast. Werde mal Deinen Link den Du mir geschickt hast studieren.

Es geht mir beim Code-Generator auch darum, dass im File .htpasswd ein entsprechender codie zum .htaccess generiert wird.
 
Also das htaccess file kannst ja selber erstellen, dazu brauchst keinen Generator (kopier einfach mein Beispiel in die Datei und passe den Pfad an)

Das einzige was du generiert bekommen musst, ist das verschlüsselte Passwort.
zB hier:

http://www.smartwebdesign.ch/services/passwd.php

Google nach htpasswd generator oder so ähnlich.
 
Ich würde mal damit anfangen, die <>-Aufrufe zu löschen. Ich bin mir nicht sicher, dass die Standard-konform sind ...

MfG Matthieu
 
Hallo Matthieu

Danke für Deinen Input ;)

Ich war auf folgender Seite:http://www.homepage-kosten.de/htaccess.php und habe mir folgendes generieren lassen:

AuthName "Website_XXX_Freunde"
AuthType Basic
AuthUserFile /volume1/web/Website_XXX_Freunde/.htpasswd
require valid-user

Das sieht nicht schlecht aus denke ich . Anschliessend habe ich die entsprechenden Filfes:
.htaccess und .htpasswd in den Ordner kopiert den ich schützen möchte. Leider komme ich nach wie vor ungeschützt in die geschützte Webseite :confused:

Kann es am folgenden Pfand liegen:
/volume1/web/Website_XXX_Freunde/.htpasswd

Frage: Für was brauche ich diesen Pfad wenn ich die Datei direkt in den Ordner (Website_XXX_Freunde) kopiere?
 
Frage: Für was brauche ich diesen Pfad wenn ich die Datei direkt in den Ordner (Website_XXX_Freunde) kopiere?
Eben. Las den Pfad einfach weg und gib nur den Dateinamen an.

MfG Matthieu
 
Hallo Matthieu

Hmm... habe denke ich alles so gemacht wie du geschrieben hast. Habe mir folgenden Code generieren lassen:

AuthName "Website_XXX_Freunde"
AuthType Basic
AuthUserFile Website_XXX_Freunde/.htpasswd
require valid-user

und direkt in den Ordner Website_XXX_Freunde kompiert.

Test: Leider negativ weil ich immer noch ohne Passwort auf die Seite zugreifen kann :(
 
Hab noch ein Bild angehängt:
 

Anhänge

  • Bildschirmfoto 2010-03-12 um 19.39.55.png
    Bildschirmfoto 2010-03-12 um 19.39.55.png
    63,8 KB · Aufrufe: 37
Es liegt sowieso nicht am Pfad. Wenn nämlich der Pfad falsch ist, kannst du, sofern es grundsätzlich funzen würde, einfach nicht auf die Seite zugreifen, weil er das Passwortfile nicht findet und du würdest eine entsprechende Meldung bekommen..
 
Hallo Matthieu

Habe das File angepasst und in den Ordner kopiert. Leider ohne Erfolg:( Komme immer noch ungeschützt auf die Seite:(
 

Anhänge

  • Bildschirmfoto 2010-03-12 um 20.01.31.png
    Bildschirmfoto 2010-03-12 um 20.01.31.png
    63,7 KB · Aufrufe: 34
AuthName "NAME zum anpassen"
AuthType "Basic"
AuthUserFile "/volume1/web/.htpasswd"
require valid-user


so klappt es bei mir ohne probleme
 
Das funktioniert doch!

Auf die Seite Jaro_Feunde kann ich nicht, da kommt die Passwortabfrage
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat