FB18 - Das Forum für Informatik

fb18.de / Off-Topic / Allgemeines

Passwort

Passwort 2003-09-14 22:03
Soccer
Ich will auf meine Homepage einen Passwort geschützten Bereich erstellen, ahbe aber leider gar keine Ahnung wie das gehen soll. Kann mir Jemand eine möglichst einfache Möglichkeit verraten?

Re: Passwort 2003-09-14 22:04
Da:Sourcerer
.htaccess (wenn dein Provider das erlaubt)

Edit: Und wenn dein Provider Apache einsetzt[img]http://www.fb18.de/gfx/22.gif[/img] Hier ist mal eine kurze Anleitung dazu.

Re: Passwort 2003-09-16 14:05
Soccer
Ich sage ja ich habe keine Ahnung! Bin bei Hansenet! Weisst du ob der .htacces erlaubt?

Re: Passwort 2003-09-16 14:44
Da:Sourcerer
Einfach mal ausprobieren. Das schlimmste, was da passieren kann, ist halt, dass es nicht funktioniert[img]http://www.fb18.de/gfx/25.gif[/img]

Allerdings habe ich von mehreren gehört, Hansenet Webspace sei recht restriktiv…

Re: Passwort 2003-09-16 15:37
Soccer
restriktiv?

Re: Passwort 2003-09-16 15:43
Da:Sourcerer
"restriktiv" iSv "man kann nicht viel machen"

Re: Passwort 2003-09-16 15:45
Soccer
Danke! na das hört sich ja nicht gut an, aber habe mal testen lassen und habe festgestellt bekomen dass hansenet Apache einsetzt!

Re: Passwort 2003-09-16 16:25
Da:Sourcerer
Ist ja schon ein Anfang. Leider bedeutet das noch lange nicht, dass Hansenet .htaccess erlaubt…

Viel Glück.

Re: Passwort 2003-09-16 16:30
Soccer
Gibt es auch noch eine andere Möglichkeit?

Re: Passwort 2003-09-16 21:03
MoKrates
Eine Passwortabfrage wird normalerweise vom Webserver selbt initiiert. (d.h. Er sagt, man habe ohne Angabe eines solchen keinen Zugriff). Das kann man im Apache mit .htaccess machen, aber theoretisch kann man auch auf viele andere Arten den Apache dazu bringen nach einem pass zu fragen. Andere moeglichkeiten solltest Du dann aber wahrscheinlich eher bei Hansenet erfragen.

Desweiteren koennte man eine Passwortabfrage natuerlich auch ueber ein CGI-Interface implementieren. Wenn es allerdings Webspace ist, der nur per FTP erreichbar ist (abgesehen vom Unidirektionalen HTTP), dann muesstest Du vielleicht PHP eventuell in Verbindung mit einer Datenbank benutzen. Aber das wird wahrscheinlich auch keine wirkliche Sicherheit bringen. Am besten ist es immer noch, das den Server/Browser selber machen zu lassen (.htaccess)

MoKrates

Re: Passwort 2003-09-16 22:08
Da:Sourcerer
Mir fällt da gerade noch eine Möglichkeit ein…
Ich muss aber vorher sagen, dass das ganze nicht gerade elegant ist.

Also: Du kannst eine JavaScript-Lösung schreiben, in der du ein Verzeichnis schützt, in dem du den index nach dem passwort benennst. Sprich: Du hast eine index.html, um Directory-Listing udgl. zu vermeiden und eine Datei <passwort>.html.

Das ganze kombinierst du mit einer Seite, die per JavaScript eine Abfrage nach dem Passwort und anschließend ein Redirect auf <eingabe>.html macht.

Nicht wirklich sicher, nicht wirklich elegant aber auf jeden Fall eine Lösung, wenn CGI, PHP und .htaccess nicht gehen.

Re: Passwort 2003-09-17 00:58
Anonymer User
Das ganze kombinierst du mit einer Seite, die per JavaScript eine Abfrage nach dem Passwort und anschließend ein Redirect auf <eingabe>.html macht.

Und wo genau ist jetzt der Unterschied zu einem nicht verlinkten Unterverzeichnis, oder ähnlichem?


Re: Passwort 2003-09-17 01:03
TriPhoenix
Das ganze kombinierst du mit einer Seite, die per JavaScript eine Abfrage nach dem Passwort und anschließend ein Redirect auf <eingabe>.html macht.

Und wo genau ist jetzt der Unterschied zu einem nicht verlinkten Unterverzeichnis, oder ähnlichem?

Benutzerfreundlicher und geringfügig sicherer als die URL so rumzuschleppen. Nichtsdestotrotz eklig [img]http://www.fb18.de/gfx/28.gif[/img]

Re: Passwort 2003-09-17 11:09
leif
Das ganze kombinierst du mit einer Seite, die per JavaScript eine Abfrage nach dem Passwort und anschließend ein Redirect auf <eingabe>.html macht.
Den Hinweis wollte ich auch schon geben.

Sollte man aber wirklich nicht für auch nur etwas kritische Dinge machen:
- Austesten unterschiedlicher Passwörter geht noch einfacher.
- Die Benutzen müssen Javascript aktiviert haben.
- Man kann nicht einfach unterschiedliche Benutzer/Passwörter haben.
- Aus den Seiten darf kein Link nach aussen führen, da sonst der REFERRER-Header die URL an den Besitzer der Zielseite verrät.
- Wenn eine Person einen Link auf die geschützte Seite setzt, ist der Schutz dahin. (Noch kritischer, wenn man mit dem Passwort nicht nur eine einzelne Seite, sondern mehrere miteinander verlinkte Seiten verbirgt)

In allem ein nur sehr seichter Schutz, der ähnlich wie nicht verlinkte Seiten meist nur vorübergehend hält. Hilft aber ebenso gegen den beiläufigen Besucher etwas.

Re: Passwort 2003-09-17 12:20
M
Statt der verschlüsselten Dateinamen kannst Du natürlich auch ein Java-Applet schreiben, das die Authentifizierung erledigt und auch gleich die geschützten Inhalte enthält. Alternativ kann man natürlich auch eine Entschlüsselungsroutine und einen geheimen Schlüssel implementieren und die geschützten Inhalte verschlüsselt ablegen (somit ist keine externer Zugriffsschutz notwendig)
Vorteil:
- unabhängig vom Provider

Nachteile:
- schützt nicht wirklich, sondern erschwert nur den Zugriff (Analyse eines Java-Applets statt Passwort-Raten)
- Java muß vom Browser unterstützt werden
- Pflege der geschützten Inhalte ist wesentlich aufwändiger

Re: Passwort 2003-09-17 22:09
Da:Sourcerer
…Nichtsdestotrotz eklig [img]http://www.fb18.de/gfx/28.gif[/img]

Ich meine darauf hingewiesen zu haben, dass das ganze nicht gerade elegant sei[img]http://www.fb18.de/gfx/22.gif[/img]

Re: Passwort 2003-09-17 22:14
Anonymer User
nicht nur "nicht elegant" sondern auch noch unsicher. [img]http://www.fb18.de/gfx/13.gif[/img]

Re: Passwort 2003-09-17 22:23
Da:Sourcerer
nicht nur "nicht elegant" sondern auch noch unsicher. [img]http://www.fb18.de/gfx/13.gif[/img]
Mach einen besseren Vorschlag für eine Umgebung, in der nur statisches HTML erlaubt ist.

Re: Passwort 2003-09-17 23:25
M
Mach einen besseren Vorschlag für eine Umgebung, in der nur statisches HTML erlaubt ist.
Einen besseren Provider suchen [img]http://www.fb18.de/gfx/22.gif[/img]

Re: Passwort 2003-09-18 00:06
Da:Sourcerer
Einen besseren Provider suchen [img]http://www.fb18.de/gfx/22.gif[/img]
Das grenzt ja an cheaten[img]http://www.fb18.de/gfx/7.gif[/img]

Re: Passwort 2003-09-18 15:57
leif
Einen besseren Provider suchen [img]http://www.fb18.de/gfx/22.gif[/img]
Das grenzt ja an cheaten[img]http://www.fb18.de/gfx/7.gif[/img]
Vor allem ist das nun wirklich keine Herausforderung. [img]http://www.fb18.de/gfx/24.gif[/img]

Re: Passwort 2003-09-18 17:38
M
Einen besseren Provider suchen [img]http://www.fb18.de/gfx/22.gif[/img]
Das grenzt ja an cheaten[img]http://www.fb18.de/gfx/7.gif[/img]
Vor allem ist das nun wirklich keine Herausforderung. [img]http://www.fb18.de/gfx/24.gif[/img]
Aber sicherer [img]http://www.fb18.de/gfx/28.gif[/img]