Skydda /var/www med .htaccess

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Skydda /var/www med .htaccess

Inlägg av Limen »

Hej!
Har nyss installerat LAMP på mitt 6.06 desktop... allt verkar fungera fint, men nu vill jag fixa en .htaccess så att ingen på nätverket kan komma åt min webroot utan lösenord... Har försökt följa diverse guider men ingen av dem påverkar resultatet; jag kan fortfarande komma åt webrooten från en annan dator utan att använda lösenord...
Någon som har något tips?
Vart i strukturen ska jag lägga .htaccess-filen?
Vart är det lämpligt att lägga .htpasswd?

Den senaste guiden jag följde: https://help.ubuntu.com/community/ApacheMySQLPHP >>Under rubriken "Password-Protect a Directory With .htaccess"

Tack på förhand!
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Skydda /var/www med .htaccess

Inlägg av Okänd »

Jag frågade detta tidigare men det verkar inte vara nån som läst som vet.

Jag ber dej och andra postare hur som helst att fortsätta i någon av dessa trådar så vi inte har så många som behandlar samma sak:

lösenord för mapp i apache
htaccess. Lösenordsskydade mappar i Apache2.
Användarvisningsbild
Gurra72
Inlägg: 273
Blev medlem: 15 jul 2006, 17:35
OS: Ubuntu
Utgåva: 20.04 Focal Fossa LTS
Ort: Färgelanda
Kontakt:

Skydda /var/www med .htaccess

Inlägg av Gurra72 »

Aldrig provat LAMP men i Apache2 så lägger jag .htaccess filen i samma mapp som skall skyddas. .htpasswd lägger jag i /etc/apache2/

Sedan är det lite mixter i apache2/sites-available/default
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride none

None skall ändras till AuthConfig

Slutligen skall .htaccess och .htpasswd vara chmod 644 (så att de kan nås av alla)
ex. # chmod 644 /var/www/webmapp/.htaccess
# chmod 644 /etc/apache2/.htpasswd

Kanske liknande inställningar i LAMP?
Ubuntu.. an ancient african word for - I cant configure Slackware :P
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Skydda /var/www med .htaccess

Inlägg av Limen »

Tack Gurra! Detta fixade biffen för mig:
Sedan är det lite mixter i apache2/sites-available/default
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride none
Användarvisningsbild
Gurra72
Inlägg: 273
Blev medlem: 15 jul 2006, 17:35
OS: Ubuntu
Utgåva: 20.04 Focal Fossa LTS
Ort: Färgelanda
Kontakt:

Skydda /var/www med .htaccess

Inlägg av Gurra72 »

Kul att kunna vara till någon hjälp med det lilla man lärt sig :)
Ubuntu.. an ancient african word for - I cant configure Slackware :P
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

SV: Skydda /var/www med .htaccess

Inlägg av sund »

Jag har fått nästan allt att fungera jättebra.

Dock så får jag login direkt i /var/www katalogen på index.html
Och då tänkte jag att okej, hela /var/www blir väl skyddad, så jag ställer bara in AuthConfig
på mina subkataloger där istället.
Efter att ha gort detta i /etc/apache2/sites-available/default för mina egna kataloger och dessutom lämnar en egen rad
för /var/www med AllowOverride None på så trodde jag inte att det gick å bli mer tydlig.

Men jag får fortfarande password där med :(

Någon som har vet vad man kan göra åt saken?


Edit: Löste det själv och vart några hårtussar fattigare.
Tydligen måste man ta hänsyn till att inte relatera till filer i sina html dokument som ligger i skyddade mappar om man vill ha en mapp oskyddad, annars kommer sidan fortfarande fråga efter password eftersom den ska öpnna en skyddad fil.
Senast redigerad av 1 sund, redigerad totalt 26 gånger.
Användarvisningsbild
maths57
Inlägg: 2911
Blev medlem: 22 jun 2007, 15:10
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

SV: Skydda /var/www med .htaccess

Inlägg av maths57 »

.htaccess-filer är bra om man inte själva har administrativa rättigheter på servern. Om man kör servern på sin egen dator rekommenderar manualen att man man lägger de dirketiven direkt i Apaches konfigurationsfil.
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"