Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Про .htaccess (https://forum.antichat.xyz/showthread.php?t=45682)

Shram-spb 31.07.2007 00:53

Про .htaccess
 
Не знаю в какой раздел написать, наверное в этот :)

А общем такая ситуация: есть папка, в ней подпапки..
в коренной папке есть .htaccess, задающий basic auth на подпапки.
как сделать, так, чтобы в одной из подпапок он не действовал, НЕ ИЗМЕНЯЯ оригинального .htaccess?
Пока получилось только изменить пароль, путем создания в этой подпапке своего .htaccess..
Как убрать его вообще?

Rebz 31.07.2007 01:03

мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?

Basurman 31.07.2007 01:04

Вроде как был сниффер, который перехватывает basic auth... сам им не пользовался никогда.

А добавить в .htpasswd юзверя еще одного?

Helios 31.07.2007 01:34

положить в нужную паку .htaccess в текстом

Код:

allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные

Rebz 31.07.2007 01:36

Кстати да. Неплохое решение. Попробуй.

Shram-spb 31.07.2007 02:44

Цитата:

Сообщение от Helios
положить в нужную паку .htaccess в текстом

Код:

allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные

Пробовал.. не получается :(

Кстати, он не переопределяет, а добавляем конфиг..
Переопределяет только одинаковые параметры..
А так просто к Basic Auth добавляется allow from all, и все равно остается Basic Auth, т.к. у нее приоритет выше :)

Shram-spb 31.07.2007 02:45

Цитата:

Сообщение от Rebz
мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?

Хм.. а как выглядит DES пустого пароля? Че-то ничем не могу закодировать.. %)

ENFIX 31.07.2007 02:56

..X8NBuQ4l6uQ
такой вроде)

groundhog 31.07.2007 10:57

Если каталог верхнего уровня уже ограничен в доступе через Basic авторизацию, то во вложенных каталогах ты это никак не уберёшь... Только можешь влиять на вводимые логин/пароль и нахождение базы авторизации. Как альтернатива попробуй пользоваться не модулем mod_auth а mod_auth_anon. Вроде он помимо авторизованного доступа позволяет задавать правила для гостевого доступа.

Alexsize 31.07.2007 11:10

Цитата:

Сообщение от Helios
положить в нужную паку .htaccess в текстом

Код:

allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные

Ты сказл, что не получаеться? А должно. Ты просто что то не так сделал. У меня все получалось=)


Время: 19:57