AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Komplexe .htaccess

Ein Thema von moritz · begonnen am 26. Mai 2010 · letzter Beitrag vom 27. Mai 2010
Antwort Antwort
moritz

Registriert seit: 18. Apr 2003
1.037 Beiträge
 
#1

Komplexe .htaccess

  Alt 26. Mai 2010, 20:07
Guten Abend!

Ich habe ein kleines Problem mit der Erstellung einer .htaccess-Datei und komme leider nicht mehr weiter.

Das Szenario ist folgendes: Ich habe mir einen Digitalen Bilderrahmen zugelegt, der Bilder per RSS-Feed von meinem Server lädt. Leider unterstützt der Rahmen keine Passwort-Abfrage. Deswegen würde ich die Bilder gerne auf eine andere Art schützen und dachte dabei an .htaccess. Leider sendet der Bilderrahmen auch keinen User-Agent (die Anfrage ist ziemlich nackt *g*), weswegen das wegfällt.

Allerdings sendet der Rahmen immer nur zwei Anfragen:
/var/albums/*
/index.php/rss/*

Mir wäre es schon Sicherheit genug, nur diese beiden Anfragen "pauschal" zuzulassen. Dafür habe ich folgenden Code:
Code:
RewriteCond %{QUERY_STRING} !/var/albums/.*
RewriteCond %{QUERY_STRING} !/index.php/rss/.*
Jetzt würde ich allerdings gerne alle andere Anfragen durch eine .htaccess-Passwortabfrage schützen...und genau da finde ich leider nicht, wie ich das machen kann.

Kann mir jemand eine Tipp geben?

Vielen Dank und liebe Grüße,
Moritz
"Optimistisch ist diejenige Weltanschauung, die das Sein höher als das Nichts stellt und so die Welt und das Leben als etwas an sich Wertvolles bejaht."
Albert Schweitzer
  Mit Zitat antworten Zitat
Benutzerbild von Mithrandir
Mithrandir
(CodeLib-Manager)

Registriert seit: 27. Nov 2008
Ort: Delmenhorst
2.379 Beiträge
 
#2

Re: Komplexe .htaccess

  Alt 26. Mai 2010, 20:14
Was passiert, wenn du nach deinen Ausdrücken
Code:
AuthType Basic
AuthName "Geheime Bilder"
AuthUserFile FILE
require valid-user
einfügst und hier http://www.ekiwi.de/tools/htaccess/index.php dir eine Passwort-Datei generierst?

Denn wie es aussieht, prüfst du ja, ob der Ausdruck nicht im Querystring ist.
米斯蘭迪爾
"In einer Zeit universellen Betruges wird das Aussprechen der Wahrheit zu einem revolutionären Akt." -- 1984, George Orwell
  Mit Zitat antworten Zitat
Benutzerbild von SirThornberry
SirThornberry
(Moderator)

Registriert seit: 23. Sep 2003
Ort: Bockwen
12.235 Beiträge
 
Delphi 2006 Professional
 
#3

Re: Komplexe .htaccess

  Alt 26. Mai 2010, 20:36
Die URL welche der Bilderrahmen abfragt kannst du doch angeben oder?
Entsprechend könntest du auf deinem Webserver die Daten einem einem kryptisch benanntem Ordner hinterlegen was einem Passwort welches per GET übermittelt wird gleich kommt (von der Sicherheit).
Natürlich ginge auch ein Script welches ein per GET übermitteltes Passwort prüft und entsprechend dann das Ergebnis liefert.
Oder muss es unbedingt eine Lösung per .htaccess sein?
Jens
Mit Source ist es wie mit Kunst - Hauptsache der Künstler versteht's
  Mit Zitat antworten Zitat
moritz

Registriert seit: 18. Apr 2003
1.037 Beiträge
 
#4

Re: Komplexe .htaccess

  Alt 26. Mai 2010, 20:45
Danke erstmal für die Antworten!

Das Problem mit der PW-Abfrage ist, dass sie ja nur erscheinen darf, wenn nicht /index.php/feed/* oder /var/albums/* aufgerufen wird, und mod_rewrite macht mir da ja keine Bedingung draus, oder?

Leider kann ich den URL nicht angeben, da die Bilder über "Gallery 3" verwaltet werden ... deswegen bin ich wohl oder übel auf .htaccess angewiesen.

Im Prinzip bräuchte ich sowas:
Code:
AuthType Basic
AuthName "Passwortabfrage"
AuthUserFile .htpasswd
require valid-user

#Zugriff erst nach Passwortabfrage oder wg. Verzeichniss
order deny,allow
deny from all
allow "/index.php/feed/*"
allow "/var/albums/*"
satisfy any
Leider habe ich noch nicht viel Erfahrung mit htaccess...

Viele Grüße!
"Optimistisch ist diejenige Weltanschauung, die das Sein höher als das Nichts stellt und so die Welt und das Leben als etwas an sich Wertvolles bejaht."
Albert Schweitzer
  Mit Zitat antworten Zitat
generic

Registriert seit: 24. Mär 2004
Ort: bei Hannover
2.416 Beiträge
 
Delphi XE5 Professional
 
#5

Re: Komplexe .htaccess

  Alt 26. Mai 2010, 21:36
Du musst mit
Files, FilesMatch, Directory oder den DirectoryMatch Direktiven arbeiten.
http://httpd.apache.org/docs/2.2/mod...tml#filesmatch

Dort kannst du dann den Schutz bzw. die
Code:
AuthType Basic
AuthName "Passwortabfrage"
AuthUserFile .htpasswd
require valid-user
Sachen nutzen.

Aber auf dein ursprüngliches Problem zu kommen, klar kannst du User und Passwort vom Rahmen übermitteln lassen.
Setze die Auth mit in die Uri, welche die Sachen abrufen.
http://de.wikipedia.org/wiki/Uniform_Resource_Locator
Coding BOTT - Video Tutorials rund um das Programmieren - https://www.youtube.com/@codingbott
  Mit Zitat antworten Zitat
moritz

Registriert seit: 18. Apr 2003
1.037 Beiträge
 
#6

Re: Komplexe .htaccess

  Alt 26. Mai 2010, 22:10
Ok, ich damit jetzt mal was gebastelt:

Code:
SetEnvIfNoCase User-Agent .*Firefox.* alwd


Order Deny,Allow
Satisfy any
Deny from all
Allow from env=alwd


<LocationMatch "/">
   Allow from all
</LocationMatch>


AuthUserFile .../Pfad.../.htpasswd
AuthName "Galerie"
AuthType Basic
require valid-user
Wenn ich den LocationMatch - Teil rausnehme, klappt alles. Ist er drin, bekomm ich einen 500er Error - leider habe ich keinen Zugriff zum Error Log.

Kann sich jemand erklären, warum das so ist?

(Leider spinnt der Rahmen, wenn ich das Passwort per URL übergebe... Aber sonst ne super Idee!)
"Optimistisch ist diejenige Weltanschauung, die das Sein höher als das Nichts stellt und so die Welt und das Leben als etwas an sich Wertvolles bejaht."
Albert Schweitzer
  Mit Zitat antworten Zitat
Benutzerbild von Valle
Valle

Registriert seit: 26. Dez 2005
Ort: Karlsruhe
1.223 Beiträge
 
#7

Re: Komplexe .htaccess

  Alt 27. Mai 2010, 14:43
Zitat von moritz:
Wenn ich den LocationMatch - Teil rausnehme, klappt alles. Ist er drin, bekomm ich einen 500er Error - leider habe ich keinen Zugriff zum Error Log.
Hier unter Kontext steht geschrieben, dass ein LocationMatch in einer htaccess-Datei nicht erlaubt ist. Du musst diese in die Server Konfiguration direkt schreiben, brauchst also Root-Zugriff auf die Maschine. (Den du ja - wie ich aus deiner Error-Log-Aussage schließe - nicht hast?)

Liebe Grüße,
Valle
Valentin Voigt
BOFH excuse #423: „It's not RFC-822 compliant.“
Mein total langweiliger Blog
  Mit Zitat antworten Zitat
moritz

Registriert seit: 18. Apr 2003
1.037 Beiträge
 
#8

Re: Komplexe .htaccess

  Alt 27. Mai 2010, 16:13
Hallo,

oha - das habe ich nicht gesehen.

Habe mich eben nochmal hingesetzt und jetzt doch eine Lösung gefunden:
Code:
SetEnvIf Request_URI "/var/" alwd
SetEnvIf Request_URI "index.php/rss" alwd


Order Allow,Deny
Satisfy any
Allow from env=alwd


AuthUserFile /PFAD/.htpasswd
AuthName "Galerie"
AuthType Basic
require valid-user
Klappt super - die beiden Anfragen werden zugelassen, sonst wird nach dem PW gefragt.

Danke euch allen für die Hilfe

Viele Grüße!
"Optimistisch ist diejenige Weltanschauung, die das Sein höher als das Nichts stellt und so die Welt und das Leben als etwas an sich Wertvolles bejaht."
Albert Schweitzer
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:46 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz