1

Temat: Dostęp do postrony http z hasłem (httpd_gargoyle)

Witam!

Mam uruchomiony 2gi serwer www na httpd_gargoyle. Chciałbym aby jedna z podstrony (katalog) była zabezpieczona hasłem. Wgranie pliku .htpasswd powoduje brak możliwości otworzenia tej strony (przeglądarka nie pyta o hasło). Jak sprawę ogryźć?

Pozdrawiam

2

Odp: Dostęp do postrony http z hasłem (httpd_gargoyle)

Ustawić realm, użyć opcji -DRP?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Dostęp do postrony http z hasłem (httpd_gargoyle)

Ok, faktycznie są takie ustawienia z tym, że jeśli poustawiam to dla całego serwera to o hasło woła już na stronie głównej a mi chodzi o zabezpieczenie tylko jakiegoś podkatalogu..

4

Odp: Dostęp do postrony http z hasłem (httpd_gargoyle)

Teoretycznie możesz coś takiego spróbować: http://wiki.openwrt.org/doc/uci/uhttpd# … httpd.conf ale nie wiem czy zadziała.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Dostęp do postrony http z hasłem (httpd_gargoyle)

A więc po serii prób i błędów wiem coś więcej ale nadal wymaga to dopracowania..

Po pierwsze hasło, które generowałem do pliku .htpasswd było kodowane chyba nie tą metodą bo witryna go nie przyjmowała. Finalnie używam generatora ze strony http://www.kxs.net/support/htaccess_pw.html i hasła generuje dobrze.
Druga sprawa to faktycznie serwer http trzeba "puścić" z parametrem -DRP, np:

httpd_gargoyle -p 80 -d /tmp/usb_mount/b658e12a-7c40-448a-8437-dae26aa69cd9/www -DRP .htpasswd -DPF UTF-8

Jednak nie istotne jest jaką tam nazwę pliku tam wkleimy (???) Mogę tam wpisać przysłowiowe "dupa" i też zadziała - jeśli w katalogu będzie plik .htpasswd to witryna zażąda loginu i hasła.
Na plik .htaccess nie reaguje - jest on dla serwera www obojętny, a szkoda bo po "zalogowaniu się" przez www do chronionego katalogu mamy możliwość pobrania pliku .htpasswd, a to już pewne niebezpieczeństwo.. htaccess dawałoby też możliwość wpisania spersonalizowanego komunikatu ze strony bo parametr -DRN dla httpd_gargoyle powoduje, że owszem komunikat się pokazuje ale do wszystkich zasobów - nawet tych do których nie zostało ustalone hasło. Oczywiście nie można wtedy wyświetlić żadnej strony..

Czy naprawdę nikt nie uruchamiał takiego prostego uwierzytelniania na serwerze httpd_gargoyle?

6

Odp: Dostęp do postrony http z hasłem (httpd_gargoyle)

A nie możesz sobie zainstalować coś normalnego? I czemu akurat miało by .htaccess działać, każdy ma trzymać w widzimisie apache?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Dostęp do postrony http z hasłem (httpd_gargoyle)

Zależy mi na czymś lekkim - tak abym mógł czasem komuś wystawić coś na http zamiast wysyłać mailem.. Skoro w gargulcu jest gotowy serwerek to pomyślałem sobie - po co instalować coś innego. Który z serwerów opisanych w artykule http://eko.one.pl/?p=openwrt-http (lub innych) ew. mógłby ułatwić to czego potrzebuję?

8

Odp: Dostęp do postrony http z hasłem (httpd_gargoyle)

uhttpd?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.