HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Про .htaccess
  #1  
Старый 31.07.2007, 00:53
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
С нами: 9963383

Репутация: 140
По умолчанию Про .htaccess

Не знаю в какой раздел написать, наверное в этот

А общем такая ситуация: есть папка, в ней подпапки..
в коренной папке есть .htaccess, задающий basic auth на подпапки.
как сделать, так, чтобы в одной из подпапок он не действовал, НЕ ИЗМЕНЯЯ оригинального .htaccess?
Пока получилось только изменить пароль, путем создания в этой подпапке своего .htaccess..
Как убрать его вообще?
 
Ответить с цитированием

  #2  
Старый 31.07.2007, 01:03
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?
 
Ответить с цитированием

  #3  
Старый 31.07.2007, 02:45
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
С нами: 9963383

Репутация: 140
По умолчанию

Цитата:
Сообщение от Rebz  
мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?
Хм.. а как выглядит DES пустого пароля? Че-то ничем не могу закодировать.. %)
 
Ответить с цитированием

  #4  
Старый 31.07.2007, 01:04
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
С нами: 10263386

Репутация: 849
По умолчанию

Вроде как был сниффер, который перехватывает basic auth... сам им не пользовался никогда.

А добавить в .htpasswd юзверя еще одного?
 
Ответить с цитированием

  #5  
Старый 31.07.2007, 01:34
Helios
Постоянный
Регистрация: 14.01.2007
Сообщений: 459
С нами: 10169427

Репутация: 589
По умолчанию

положить в нужную паку .htaccess в текстом

Код:
allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
 
Ответить с цитированием

  #6  
Старый 31.07.2007, 02:44
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
С нами: 9963383

Репутация: 140
По умолчанию

Цитата:
Сообщение от Helios  
положить в нужную паку .htaccess в текстом

Код:
allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
Пробовал.. не получается

Кстати, он не переопределяет, а добавляем конфиг..
Переопределяет только одинаковые параметры..
А так просто к Basic Auth добавляется allow from all, и все равно остается Basic Auth, т.к. у нее приоритет выше

Последний раз редактировалось Shram-spb; 31.07.2007 в 02:49..
 
Ответить с цитированием

  #7  
Старый 31.07.2007, 11:10
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Цитата:
Сообщение от Helios  
положить в нужную паку .htaccess в текстом

Код:
allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
Ты сказл, что не получаеться? А должно. Ты просто что то не так сделал. У меня все получалось=)
__________________
...
 
Ответить с цитированием

  #8  
Старый 31.07.2007, 01:36
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

Кстати да. Неплохое решение. Попробуй.
 
Ответить с цитированием

  #9  
Старый 31.07.2007, 02:56
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
С нами: 10488959

Репутация: 474
По умолчанию

..X8NBuQ4l6uQ
такой вроде)
 
Ответить с цитированием

  #10  
Старый 31.07.2007, 10:57
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Если каталог верхнего уровня уже ограничен в доступе через Basic авторизацию, то во вложенных каталогах ты это никак не уберёшь... Только можешь влиять на вводимые логин/пароль и нахождение базы авторизации. Как альтернатива попробуй пользоваться не модулем mod_auth а mod_auth_anon. Вроде он помимо авторизованного доступа позволяет задавать правила для гостевого доступа.

Последний раз редактировалось groundhog; 31.07.2007 в 11:45..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Про нас, про мужчин! SladerNon Болталка 27 21.02.2007 16:44
Статья от novichka про АНтичат. Егорыч+++ Болталка 48 14.07.2006 17:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.