Homepage selbermachen 7.852 Themen, 35.619 Beiträge

Passwort für homepage ??

ente1 / 15 Antworten / Baumansicht Nickles

Hallo zusammen, hat einer eine Ahnung, wie man passwort-geschützte Seiten für eine homepage erstellt ??? Ich benutze NOF 4.0/WS-FTP, will aber nicht riesig rumprogrammieren. Gibts da nicht ein Tülchen für?

Danke!!!!!!

bei Antwort benachrichtigen
meisterv2k ente1 „Passwort für homepage ??“
Optionen

Das geht ganz einfach mit einer .htaccess-Datei. Wie es genau funktioniert kann man hier nachlesen.

bei Antwort benachrichtigen
Borlander ente1 „Passwort für homepage ??“
Optionen

Hallo ente1,
Du kannst mit htaccess ein geschütztest Verzeichnis einrichten, sofern dies vom Webhoster unterstützt wird.

CU Borlander

bei Antwort benachrichtigen
Borlander Nachtrag zu: „Hallo ente1, Du kannst mit htaccess ein geschütztest Verzeichnis einrichten,...“
Optionen

Da war ich mit meinem offline geschriebenen Posting mal wieder mal etwas zu spät. :-(

bei Antwort benachrichtigen
ente1 Nachtrag zu: „Passwort für homepage ??“
Optionen

Vielen Dank für eure Tips, dachte aber es gibt etwas einfacheres. Bin zwar Mathelehrer mit Homepage-Erfahrung, aber das schnall ich nicht. Dachte es gibt vielleicht ein kleines prog dafür. Habt ihr vielleicht auch einen Link für Dummköpfe ??? :)

Immer wieder Danke !!

bei Antwort benachrichtigen
Zaphod ente1 „Vielen Dank für eure Tips, dachte aber es gibt etwas einfacheres. Bin zwar...“
Optionen

Albert Einstein: man soll alles so einfach machen, wie möglich, aber nicht einfacher ...
DIe vorgestellte Lösung ist die einfachste, dein Tool heisst Notepad und ein FTP-Programm zum Hochladen der fertigen Datei ...
Was hättest du als Mathelehrer zu mir in der 12 gesagt, wenn ich gesagt hätte, ich brauche für Kurvendiskussion ein Tool, so ist mir das zu kompliziert?
Wenn man was erreichen will, muss an auch was dafür tun, und ein Passwortschutz ist eben nicht mehr "basic", sondern advanced.
Lies dich ein, probiere, und frage ganz konkret nochmal nach, wenn was unklar ist ...
Have fun,
Z.

bei Antwort benachrichtigen
Heinz_Malcher ente1 „Passwort für homepage ??“
Optionen

Hi, es gibt noch eine andere Lösung als htaccess: Einfach ein entsprechendes PHP Script. Bei interesse poste ich es, ABER Beachte: Aus mir nicht bekannten gründen wird diese passwortabfrage nicht von opera unterstützt

bei Antwort benachrichtigen
Zaphod Heinz_Malcher „Hi, es gibt noch eine andere Lösung als htaccess: Einfach ein entsprechendes...“
Optionen

.... wenn .htaccess schon möglicherweise nicht unterstützt wir und er seine Page mit NOF erstellt, wird er kein php haben ;-(
Lass dein unsicheres Script in der Tasche *ggg*
Have fun,
Z.

bei Antwort benachrichtigen
Heinz_Malcher Zaphod „.... wenn .htaccess schon möglicherweise nicht unterstützt wir und er seine...“
Optionen

Hey, was hast du gegen meine Laienprogrammierkünste ?? ;-D

Nee mal im ernst, seit ich opera nutze, funktioniert es nicht mehr:



Weist du woran es liegen könnte??

bei Antwort benachrichtigen
Zaphod Heinz_Malcher „Hey, was hast du gegen meine Laienprogrammierkünste ?? -D Nee mal im ernst,...“
Optionen

... Opera unterstützt die Art, mit der das Script die Identifikation macht, nicht - für Genaueres müsste ich das Script sehen, um zu wissen, was du da eigentlich machst ...
Ich habe eine Lösung, die mit verschlüsselten Passwörtern in einer MySQL-Datenbank arbeitet, die funzt auch in Opera...
Have fun,
Z.

bei Antwort benachrichtigen
Heinz_Malcher Zaphod „... Opera unterstützt die Art, mit der das Script die Identifikation macht,...“
Optionen

ich denke, ich werde htaccess verwenden trotzdem thank you

bei Antwort benachrichtigen
xafford Heinz_Malcher „Hi, es gibt noch eine andere Lösung als htaccess: Einfach ein entsprechendes...“
Optionen

hm...kleine anmerkung heinz...ein passwortschutz für eine ganze website in php muß schon arg ausgefeilt sein, damit er auch wirklich wirkt. ich hatte mich auch selbst mal an sowas gemacht, dann aber nach einiger zeit selbst so viele löcher darin entdeckt, daß ich es gelassen habe und wieder auf .htaccess umgestiegen bin. zumal das problem ist, wie du es beschreibst, es ist unheimlich plattformabhängig. nutzt man sessions, dann ist man meist auf clientseitige cookies angewiesen (nicht immer aktiv und eine möglichkeit des session-hijacking), nutzt man get-vars landen die passworte und usernamen im cache und im referrer und sind für alle auslesbar, nutzt man post-vars dann steht auch alles in den gecachten seiten und es birgt auch noch eine weitere gefahr in verbindung mit post-vars. also warum kompliziert und löchrig, wenn eine relativ sichere und einfache methode schon implementiert ist.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Heinz_Malcher xafford „hm...kleine anmerkung heinz...ein passwortschutz für eine ganze website in php...“
Optionen

werde auf htaccess umsteigen. danke

heinz

bei Antwort benachrichtigen
Dumistvieh ente1 „Passwort für homepage ??“
Optionen

Also, ich kann dem nur wiedersprechen. Ein sauber aufgebautes Session-System mit PHP ist genauso sicher wie htaccess, da beides serverseitig arbeitet. Nur muß man dafür sehr strikt sein. Es gibt sehr viele Online-Shops, die so arbeiten und zur Authentifizierung nutzen, weil es letztendlich flexibler ist. Aber natürlich ist es so, daß es priv. Homepages und kommerzielle Anwendungen gibt, welche unterschiedliche Anforderungen haben.

Ich persönlich nutze im Privatbereich auch htaccess :)

Gruß Dumistvieh

--- wie immer: ALLE ANGABEN OHNE GEWEHR ÄH GEWÄHR!
bei Antwort benachrichtigen
Heinz_Malcher Dumistvieh „Also, ich kann dem nur wiedersprechen. Ein sauber aufgebautes Session-System mit...“
Optionen

nur unter opera geht eben nix

bei Antwort benachrichtigen
xafford Dumistvieh „Also, ich kann dem nur wiedersprechen. Ein sauber aufgebautes Session-System mit...“
Optionen

das problem an php-sessions ist eigentlich nicht, daß php dafür unsicher wäre, das problem sind die vielen fallstricke.


  • cookies müssen erlaubt sein, wenn man nicht mit url-rewriting arbeiten will
  • urlrewriting eröffnet die möglichkeit des session-hijacking wenn nicht mit erweiterten authentifizierungen gearbeitet wird
  • cookies können ebenfalls session-hijacking ermöglichen
  • die sessions müssen auch in eventuell eingebundenen scripts eingebettet werden, vor allem, wenn diese nicht automatisch vom server geparst werden bei direktem aufruf
  • sessions können bei vielen connects das system schwer belasten
  • bookmarken geht nur bei url-rewriting (s.o.)
  • das system wird durch sessions angreifbar für eine dos-attacke
    gibt noch einige gründe mehr...aber der wichtigste ist eigentlich, daß man wirklich sehr sauber programmieren muß und das errorhandling bombensicher sein sollte...was nicht heißt, daß authentifizierung mit php schlecht wäre, es gibt auch fälle, in denen es sinnvoll und nötig ist, aber meist wird es ziemlich wahllos eingesetzt, obwohl anderes sinnvoller wäre.
Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen