Avatar billede markbarner Praktikant
08. juni 2004 - 11:08 Der er 19 kommentarer

.htaccess passwordbeskyttelse - spørger om login 2-3 gange

hej jeg har installeret .htaccess på min webside og det virker kanon... men der er dog 1 problem, den spørger mig om adgangskode 2-3 gange lige efter hinanden - selvom det er samme brugernavn og password? er der nogen der kan forklare det? ligger det forkert?

min .htaccess fil ligger i den mappe der skal beskyttes og ser sådan ud:
AuthName "-- Du skal logge ind --"
AuthType Basic
AuthUserFile /www/m/s/merchandeyes.dk/dreamteam/htpasswd

require valid-user

OG min htpassw ligger også i samme mappe som .htaccess og ser sådan ud:

bruger1:bXSiwqqsSefiA
bruger2:bWSOw4FI3tMV2
bruger3:bXSiwqqsSefiA
bruger4:bXSiwqqsSefiA
bruger5:bXSiwqqsSefiA
bruger6:bXSiwqqsSefiA


glæder mig til at høre fra nogle kloge hoveder der kan deres "kram".

Mvh
Mark
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 11:26 #1
htaccess tager brugerne en ad gangen, ikke hele listen
det betyder at bruger 6 skal bruge 6 forsøg
Avatar billede markbarner Praktikant
08. juni 2004 - 11:27 #2
hvad skal jeg ændre for at den ikke forsøger 6 gange?
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 11:28 #3
iøvrigt bør du sløre dine spor lidt bedre, ikke hele adresselinjer :-) bare til en anden gang
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 11:29 #4
du kan ikke ændre noget, kun benytte anden form for adgangskontrol og det bliver noget mere langhåret.
første gang du prøvet at logge ind tjekker den med første linje, anden gang med anden linje osv. og som sagt tror jeg ikke der kan laves om på det
Avatar billede markbarner Praktikant
08. juni 2004 - 11:30 #5
øv bøv! hvilken type adgagnskontrol anbefaler i?
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 11:31 #6
ellers tjek webcafe for gode ideer http://www.webcafe.dk/artikler/apache/
Avatar billede hammerhead Nybegynder
08. juni 2004 - 11:34 #7
Du skriver "OG min htpassw ligger også i samme mappe som .htaccess og ser sådan ud"

De skal ikke ligge i samme mappe.

htpasswd ligger du i roden på din server (der hvor din indexfil er)
.htaccess ligger du i den mappe der skal begrænses adgang til.

Der bør ikke være problemer med at logge ind, heller ikke for bruger 6.
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 11:38 #8
ik for noget, men htpasswd kan vist ligge hvor det skal være, og helst ikke i roden (.htaccess skal bare henvise til den absolutte sti). hvis den ligger i roden er det ren barnemad for enhver at hente den med www.domæne.dk/htpasswd
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 11:58 #9
du skal nok over i noget java-noget, jeg står af og lytter med. men jeg tror du her har fat i den nemmeste måde at gøre det på
en mulighed kan dog være at følge vejledningen på webcafe og sætte alle i samme gruppe, og så lave adgangskontrol på gruppebasis
Avatar billede hammerhead Nybegynder
08. juni 2004 - 12:00 #10
Ok , man lærer så længe man lever.

Men jeg har ikke problemer med at bruger X skal bruge X antal forsøg.
Avatar billede markbarner Praktikant
08. juni 2004 - 12:02 #11
den spørger stadig flere gange selvom jeg har flyttet htaccess filen til roden...?
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 12:23 #12
hammerhead> det synes jeg lyder interessant, har du nogle options som du har skrevet ind i filerne?
markbarner> .htaccess skal ligge i det bibliotek der skal beskyttes, htpasswd et eller andet sted i en tilgængelig mappe (og den skal .htaccess henvise til som din gør). webcafes vejledning er for fed http://www.webcafe.dk/artikler/apache/htaccessintro/
til begge> mon der kan være forskel på hvilken software serveren kører på, tjek det på webcafe (tjek serversoftware)
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 12:24 #13
det eneste sted jeg har lavet det er på en apacheserver, og der tog den listen en ad gangen
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 12:30 #14
du kan jo bare til en begyndelse give dem alle det samme login, så er du kørende
Avatar billede hammerhead Nybegynder
08. juni 2004 - 12:35 #15
Min .htaccess ser sådan ud:
AuthName "-- LOGIN --"
AuthType Basic
AuthUserFile /xxx/xxx/xxx/htpasswd
require valid-user

Min htpasswd ser sådan ud:
brugernavn:krypteretpassword
brugernavn:krypteretpassword
brugernavn:krypteretpassword

Er hostet hos cliche.dk
Avatar billede mrmox2 Nybegynder
08. juni 2004 - 12:52 #16
cliches egen hjemmeside kører på Microsoft-IIS/5.0, så mon ikke også din egen side gør det
Avatar billede hammerhead Nybegynder
08. juni 2004 - 12:55 #17
nej, jeg har et webhotel med unix og php
Avatar billede markbarner Praktikant
08. juni 2004 - 13:28 #18
jeg hoster hos www.freepaq.dk
Avatar billede htx98i17 Professor
02. maj 2008 - 15:56 #19
Jeg har brugt htacces i mange år på unix, og har aldrig oplevet at bruger 6 skal bruge 6 forsøg. Har heller aldrig hørt at andre har været ude for det tilfælde.

Men til gengæld, har jeg oplevet at man nogle gange skal bruge 2 forsøg på at logge ind selv om man er sikker på at have skrevet rigtigt login.
Jeg har også været ude for, (for at teste), at hvis jeg med vilje taster forkert login 2 gange og ved mit 3. forsøg skriver rigtigt login, går den til UNAUTHORIZET side alligeve. Men hvis jeg så blot trykker F5 for at opdatere, ja så er man logget ind.

ved godt det er et gammelt spørgsmål det her :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester