Einrichten des Passwortschutzes für einzelne Verzeichnisse (.htaccess)

Für BlueOnyx User

Die Authentisierung kann für jeden im BlueOnyx eingerichteten User stattfinden, legen Sie dazu im zu schützenden Verzeichnis eine Datei .htaccess mit folgendem Inhalt an:

AuthType Basic
AuthBasicProvider external
AuthExternal pwauth
AuthName "Zutritt nur fuer berechtigte User"
require user blueonxyuser

Ersetzen Sie dabei blueonyxuser mit dem im Control Panel angelegten Usernamen.

Für BlueOnyx Gruppen

AuthType Basic
Authname "Geschuetzter Bereich"
AuthBasicProvider external
AuthExternal pwauth
GroupExternal unixgroup
Require group site7

Tips

Wenn der angelegte User nur zur Authentisierung via Webbrowser angelegt wurde, können Sie die Sicherheit erhöhen in dem Sie folgende Einstellungen für den User vornehmen:

  • Entfernen der User-Option Enable Shell Access
  • Enfternen der User-Option Site Administrator
  • Setzen der User-Email-Option Disable User’s Email

Für selbstverwaltete User

Legen Sie im zu schützenden Verzeichnis eine Datei .htaccess mit folgendem Inhalt an:

AuthType Basic
AuthName "Restricted Directory"
AuthUserFile  /home/sites/test.tisnet.ch/etc/.htpasswd
require valid-user

Fügen Sie danch den ersten User mit folgendem Datei in einer Shell zur Password-Datei .htpasswd hinzu:

htpasswd -c /home/sites/test.tisnet.ch/etc/.htpasswd webuser1

Ersetzen Sie unbedingt in beiden Versionen den Pfad zur Datei .htpasswd mit dem richtigen Pfad. Ersetzen Sie webuser1 mit dem gewünschten Usernamen.

Weitere User können Sie mit folgendem Befehl zur Datei .htpasswd hinzufügen:

htpasswd /home/sites/test.tisnet.ch/etc/.htpasswd webuser2

Tips

Sorgen Sie dafür, dass die Datei .htpasswd ausserhalb des Web-Hauptverzeichnisses liegt (z.B.: bei www.kunde.ch/home/sites/www.kunde.ch/etc/ ) und somit nicht über den Webserver von Dritten abgerufen werden kann.

 
blueonyx\apache_htaccess.txt · Zuletzt geändert: 2010/03/18 16:25 von support