Basic Auth mit IP Whitelist

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
petiz
Beiträge: 61
Registriert: 19.04.2009 13:10:10
Wohnort: Hannover

Basic Auth mit IP Whitelist

Beitrag von petiz » 23.04.2015 14:56:07

Hallo zusammen,

ich verzweifel an einem Basic-Auth mit IP-Whitelist.
Folgende Zeilen stehen am Ende meiner .htaccess

Code: Alles auswählen

AuthType Basic
AuthName "Login"
AuthUserFile /Pfad/zur/.htpasswd.
Require valid-user
order deny,allow
deny from all
allow from XYZ
Satisfy Any

- Der Pfad zur .htpasswd ist definitiv korrekt. Wenn ich die Daten eingebe, komme ich auch drauf
- XYZ ist die IP mit der ich momentan am Netz bin

Das Problem ist, dass mit diesen Zeilen die Whitelist nicht greit (also jeder kommt drauf -> egal ob ich über mein Handy oder vom lokalen PC aus probiere)
Wenn ich "Satisfy Any" rausmache, kommt jedoch keiner mehr ohne Eingabe der Protection drauf.


Ich verstehe es nicht, habe gegoogelt, mich exakt an die Vorgaben gehalten, und diverse Varianten durchprobiert.


Vielen Dank für eure Hilfe im Voraus!

petiz
Beiträge: 61
Registriert: 19.04.2009 13:10:10
Wohnort: Hannover

Re: Basic Auth mit IP Whitelist

Beitrag von petiz » 25.04.2015 15:53:59

ich pushe mal meine Frage in der Hoffnung, dass jemand liest, der eine Ahnung hat woran es liegen könnte. :wink:

Benutzeravatar
4A4B
Beiträge: 926
Registriert: 09.11.2011 11:19:55
Kontaktdaten:

Re: Basic Auth mit IP Whitelist

Beitrag von 4A4B » 25.04.2015 16:10:19

Im Httpd Wiki schaut der Beispiel-Code etwas anders:

Code: Alles auswählen

  AuthUserFile /home/www/site1-passwd
  AuthType Basic
  AuthName MySite
  Require valid-user
  Order allow,deny
  Allow from 172.17.10
  Satisfy any
Probier mal entsprechend mit geänderter Order und ohne Deny-Direktive

petiz
Beiträge: 61
Registriert: 19.04.2009 13:10:10
Wohnort: Hannover

Re: Basic Auth mit IP Whitelist

Beitrag von petiz » 27.04.2015 15:16:09

hat leider das Problem nicht gelöst. Trotzdem danke

Benutzeravatar
gehrke
Beiträge: 151
Registriert: 02.01.2015 09:15:41

Re: Basic Auth mit IP Whitelist

Beitrag von gehrke » 27.04.2015 15:45:58

Mit apache 2.2 hatten wir eine ähnliche Konfiguration wie von Dir skizziert im Einsatz, aber ohne 'Satisfy any' und so geblockt:

Code: Alles auswählen

        <Location />
          ...
        </Location>
Mit apache 2.4 wurde die Konfiguration von 'Allow <...>' auf 'Require <...>' umgestellt.
http://www.youtube.com/watch?v=PpUrMk3g_og (Angriff auf die Freiheit von Ilija Trojanow / Juli Zeh) - let’s encrypt

Antworten