[Tech] Protezione directory su apache

Marco Ermini markoer@markoer.org
Ven 20 Ott 2000 10:17:43 CEST


Cosimo Vagarini wrote:
> 
> Mannucci Claudio scrisse, il 19-Oct-2000
> > Saluti a tutti...
> > Mi si presenta ora un problema pratico: devo proteggere una directory
> > dall'accesso e vorrei utilizzare l'autenticazione tramite una win di popup
> > (praticamente come accade con l'accesso a WEBMIN).
> 
> Nella directory che ti interessa:
> AuthType Basic
> AuthName "www.pluto.it"
> AuthUserFile /www/pluto.it/dati/.htpasswords

Ovviamente, questa cosa la devi mettere in un file che si chiama
.htaccess ;-)
Inoltre, io aggiungerei qualcosa del genere:

<Limit GET POST>   // oppure limita tutto quello che ti pare
require user pippo // che e' l'utente del file .htpasswords
</Limit>

> In /www/pluto.it/dati/.htpasswords
> pippo:MCjX7itDbEV12 (Password criptata)

Per scrivere il file delle password, devi usare un tool fornito con
Apache che si chiama htpasswd. Lancialo senza parametri e ti dara' un
help di come si usa.

Inoltre, in Apache devi mettere la direttiva "AllowOverride All" nella
sezione che vuoi possa essere protetta dalle password, altrimenti di
default il file di configurazione di Apache disabilita questa
possibilita'.


ciao
Marco il volgarizzatore ;-)

-- 
Marco Ermini
http://www.markoer.org
There are two major products that come out of Berkeley: LSD and UNIX.
We don't believe this to be a coincidence.      -- Jeremy S. Anderson




Maggiori informazioni sulla lista flug-tech