Page 1 of 1

VHost mit geschütztem Verzeichnis

Posted: 2006-05-01 12:12
by sligger
Ich hab auf dem Server ein Verzeichnis das durch Passwort geschützt ist, greife ich über den Domainnamen der als Virtualhost definiert ist drauf zu geht das wie gewünscht, komme ich aber über eine Weiterleitung von einer anderen Domain wird das Passwort nicht mehr abgefragt und ich habe uneingeschränkten Zugriff auf das Verzeichnis.

Code: Select all

<Directory "/srv/www/htdocs/admin/">
	Order deny,allow
	AuthType Basic
	AuthName "Admin Zugang"
	AuthUserFile /etc/apache2/htpasswd
	Require valid-user
	Options None
</Directory>
Wie kann ich das abstellen?

Re: VHost mit geschütztem Verzeichnis

Posted: 2006-05-01 15:10
by duergner
Definiere Weiterleitung? Per HTTP-Redirect oder als Alias aus einem anderen VHost?

Re: VHost mit geschütztem Verzeichnis

Posted: 2006-05-01 18:18
by sligger
per HTTP-Redirect, der Provider macht das im Frame

Re: VHost mit geschütztem Verzeichnis

Posted: 2006-05-01 18:20
by duergner
Hmm dann lass mich raten: Du warst auf der Seite, hast dich eingeloggt, hast nicht alle Instanzen des Browser geschlossen und danach bist du über die Umleitungsseite drauf gegangen. Dann ist das korrekt so, da dein Browser noch die Credentials hat.

Re: VHost mit geschütztem Verzeichnis

Posted: 2006-05-01 19:25
by sligger
Ich glaub ich werd langsam paranoid.
Hatte gestern ein ähnliches Problem, wenn ich eine Domain aufrufe die die gleiche IP hat wie eine vHost Domains der Apache Konfiguration, aber in der vHost Datei nicht definiert ist, wird bei mir die Seite die als erste definiert ist angezeigt.
Wenn ich dann auf ein geschütztes Verzeichnis zugreife wird das Verzeichnis ohne Passwortabfrage ausgeliefert.
Das hat sich erst geändert durch eine .htaccess im geschützten Verzeichnis.

Re: VHost mit geschütztem Verzeichnis

Posted: 2006-05-01 20:42
by Joe User

Code: Select all

<Directory "/srv/www/htdocs/admin/">
    Options -All +FollowSymLinks
    AllowOverride None
    Order allow,deny
    Allow from all
    AuthType Basic
    AuthName "Admin Zugang"
    AuthUserFile /etc/apache2/htpasswd
    Require valid-user
</Directory>

Re: VHost mit geschütztem Verzeichnis

Posted: 2006-05-01 20:43
by duergner
Wenn du den <Directory> Container in einem <VHost> Container drinnen hast dann gilt der auch nur für diesen VHost. Wenn du dann über einen anderen VHost auf dieses Verzeichnis zugreifst ist es klar, dass dort kein Schutz drinnen ist. Alternativ zu der .htaccess Datei in dem Verzeichnis kannst du die <Directory> Container einfach auch außerhalb der <VHost> Container definieren.

Näheres dazu verrät dir wie immer die Apache Doku.