webForumDet fria alternativet

Strul med .htaccess och .htpassw

Webbservrar

4 svar · 1 652 visningar · startad av learn

Medlem sedan jan. 20051 130 inlägg
Frågan#1

Jag får det inte att funka.

.htaccess

AuthType Basic

AuthName "Administration"

AuthUserFile /www/webvol1/d9/xxx/xxx/public_html/.htpasswd

require valid-user

.htpasswd

admin:test

Sökvägen till AuthUserFile har jag fått fram m.h.a:

$dir = dirname(__FILE__);
echo $dir

Besöker jag sidan så får jag upp prompten som ber om lösenord, så långt funkar det. Men när jag anger "admin" och "test" så kommer jag inte vidare. Prompten dyker upp igen, precis som om jag angivit fel uppgifter...

Blir snart smått galen på det här!

Sajten ligger hos Loopia.

Vad gör jag för fel?

Medlem sedan nov. 20041 740 inlägg
#2

Du ska väl inte skriva lösenordet i klartext? Det borde stå
admin:GH/CV96XRQbro eller något i den stilen.

http://tools.dynamicdrive.com/password/

Medlem sedan juni 20031 837 inlägg
#3

du ska inte ange lösenordet i klartext.
om du har installerat apache på din dator så finns det ett program (htpasswd) som du ska köra i ett kommando-fönster för att generera lösenordet.

C:\Apache\bin>htpasswd
Usage:
        htpasswd [-cmdpsD] passwordfile username
        htpasswd -b[cmdpsD] passwordfile username password

        htpasswd -n[mdps] username
        htpasswd -nb[mdps] username password
 -c  Create a new file.
 -n  Don't update file; display results on stdout.
 -m  Force MD5 encryption of the password (default).
 -d  Force CRYPT encryption of the password.
 -p  Do not encrypt the password (plaintext).
 -s  Force SHA encryption of the password.
 -b  Use the password from the command line rather than prompting for it.
 -D  Delete the specified user.
On Windows, NetWare and TPF systems the '-m' flag is used by default.
On all other systems, the '-p' flag will probably not work.

Jag skapade en användare admin med lösenordet test och fick följande sträng i min fil.

admin:$apr1$L51.....$gTKrrXWejNk6LBopA/KTi1
Medlem sedan mars 2007845 inlägg
#4

Loopia har väl någon funktion i sin kontrollpanel för att lösenordsskydda kataloger.

Medlem sedan jan. 20051 130 inlägg
#5

The_Hulk skrev:

du ska inte ange lösenordet i klartext.
om du har installerat apache på din dator så finns det ett program (htpasswd) som du ska köra i ett kommando-fönster för att generera lösenordet.

C:\Apache\bin>htpasswd
Usage:
        htpasswd [-cmdpsD] passwordfile username
        htpasswd -b[cmdpsD] passwordfile username password

        htpasswd -n[mdps] username
        htpasswd -nb[mdps] username password
 -c  Create a new file.
 -n  Don't update file; display results on stdout.
 -m  Force MD5 encryption of the password (default).
 -d  Force CRYPT encryption of the password.
 -p  Do not encrypt the password (plaintext).
 -s  Force SHA encryption of the password.
 -b  Use the password from the command line rather than prompting for it.
 -D  Delete the specified user.
On Windows, NetWare and TPF systems the '-m' flag is used by default.
On all other systems, the '-p' flag will probably not work.

Jag skapade en användare admin med lösenordet test och fick följande sträng i min fil.

admin:$apr1$L51.....$gTKrrXWejNk6LBopA/KTi1

Tack nu fungerar det! Tänk ibland är det så enkelt... :)

260 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)