PDA

Просмотр полной версии : Про .htaccess


Shram-spb
31.07.2007, 00:53
Не знаю в какой раздел написать, наверное в этот :)

А общем такая ситуация: есть папка, в ней подпапки..
в коренной папке есть .htaccess, задающий basic auth на подпапки.
как сделать, так, чтобы в одной из подпапок он не действовал, НЕ ИЗМЕНЯЯ оригинального .htaccess?
Пока получилось только изменить пароль, путем создания в этой подпапке своего .htaccess..
Как убрать его вообще?

Rebz
31.07.2007, 01:03
мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?

Basurman
31.07.2007, 01:04
Вроде как был сниффер, который перехватывает basic auth... сам им не пользовался никогда.

А добавить в .htpasswd юзверя еще одного?

Helios
31.07.2007, 01:34
положить в нужную паку .htaccess в текстом


allow from all


Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные

Rebz
31.07.2007, 01:36
Кстати да. Неплохое решение. Попробуй.

Shram-spb
31.07.2007, 02:44
положить в нужную паку .htaccess в текстом


allow from all


Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
Пробовал.. не получается :(

Кстати, он не переопределяет, а добавляем конфиг..
Переопределяет только одинаковые параметры..
А так просто к Basic Auth добавляется allow from all, и все равно остается Basic Auth, т.к. у нее приоритет выше :)

Shram-spb
31.07.2007, 02:45
мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?
Хм.. а как выглядит DES пустого пароля? Че-то ничем не могу закодировать.. %)

ENFIX
31.07.2007, 02:56
..X8NBuQ4l6uQ
такой вроде)

groundhog
31.07.2007, 10:57
Если каталог верхнего уровня уже ограничен в доступе через Basic авторизацию, то во вложенных каталогах ты это никак не уберёшь... Только можешь влиять на вводимые логин/пароль и нахождение базы авторизации. Как альтернатива попробуй пользоваться не модулем mod_auth а mod_auth_anon. Вроде он помимо авторизованного доступа позволяет задавать правила для гостевого доступа.

Alexsize
31.07.2007, 11:10
положить в нужную паку .htaccess в текстом


allow from all


Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
Ты сказл, что не получаеться? А должно. Ты просто что то не так сделал. У меня все получалось=)

blackybr
31.07.2007, 11:44
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
Выполняться будет тот .htaccess который находится как можно ближе к рутовой дире

не изменяя оригинального ты ничего не сделаешь, как я скаазал - он выполняится по любому. Единственное . да - можешь добавить в htpasswd другого юзверя

Basurman
31.07.2007, 14:39
.htpasswd правда может лежать вне www (по крайней мере я так делаю).
И зачем тебе в DES туда шифровать? MD5 хватит