Názory ke článku htaccess - 4.díl
24. 9. 2005
Zkoušel jsem tento script, ale bohužel mi nejde. Všechno jsem udělal podle návodu, ale nemůžu se přihlásit pod uživatelským jménem a heslem, které je v souboru .htpasswd. Poraďte někdo - zkoušel jsem to na Webzdarma.cz a potom na svym Apache serveru a na serveru ve Windows2003. Prosim, pište na mail
Tak jsem to zkoušel a taky mě to nejde. může někdo helfnout? tšeba autor článku?
9. 1. 2007
Ahoj,
nahral jsem si na server php script ktery pomoci meho apache generuje sifrovane heslo.
Muze mi nekdo vysvetlit princip, ktery se k sifrovani pouziva, kdyz je stejne heslo pokazde zasifrovano jinak?
Jak pak muze byt "shoda" mezi nezasifrovanym heslem a zasifrovanym heslem co je ulozeno v .htpasswd.
Diky za odpoved (prosim na mail ;))
31. 7. 2007
Ale funguje to velmi dobre. Musíte zadať uplne presnu polohu súboru .htpasswd a potom nieje problém.
16. 9. 2008
Výsledné zašifrované heslo se mění, protože se pokaždé použije jiný řetězec k zakódování. Pokud chceš pokaždé stejný výsledek, musíš definovat volitelný parametr u funkce crypt, např. crypt('heslo', 'xx'); kde xx jsou dva náhodné znaky, které si zvolíte. Ty se pak zapíší i na začátek výsledné šifry, aby bylo možné případné porovnání zadaného hesla se stejným volitelným parametrem.
Dále doporučuji podívat se na:
http://faq.station.cz/generator-hesel/
http://icons.cz/13-apache-http-server-a-htaccess-pod-windows-xp.html
9. 12. 2008
Nejprve mi zaheslování stránek nefungovalo, protože jsem nevěděl, že cesta k souboru s hesly není totéž co adresa, kterou píšeme do řádku prohlížeče. Nějak se mi podařilo tu cestu vygenerovat a pak už to šlo. Ale teď mám další problém. Po přihlášení si prohlížeč zapamatuje hesla a přístup je neomezený (tedy dokud se nezavře prohlížeč). Dá se nějak zařídit kultivované odhlášení?
11. 4. 2009
Reagoval na komentář od uživatele Qescob :
prosim muzes mi rict jak si dosel k ty adrese?? - treba ja mam na ic.cz ten .htpasswd hned nahore, a ten .htaccess mam v jedny slozce, kterou chci zaheslovat, ale jak v tom htaccesu zadam ze je .htpasswd o uroven vys? - zkousel jsem /../.htpasswd a taky ../htpasswd ale vubec to nefungovalo, zobrazilo se okno s jmenem a heslem, a kdyz jsem to spravne zadal, tak se vyskytla chyba, ze nemuze najit adresu bo url....asi toho .htpasswd
17. 5. 2009
Reagoval na komentář od uživatele Anonymní uživatel :
Do php souboru napiš phpinfo(); ulož a zobraz - Vyjede ti informace o konfiguraci php na serveru a tam dej hledat DOCUMENT_ROOT nebo SCRIPT_FILENAME, jedna z těchto proměnných obsahuje absolutní cestu k tvému webu, zkopíruj a uprav pro htpasswd.
Např. (pro webzdarma): Můj web se jmenuje například Stopař
SCRIPT_FILENAME /3w/webzdarma.cz/s/stopar/info/index.php
absolutní cesta k mému webu (tu je potřeba použit):
/3w/webzdarma.cz/s/stopar/
soubor htpasswd mam ulozen v adresari "tajny"
takze vysledna cesta bude
/3w/webzdarma.cz/s/stopar/tajny/.htpasswd
Snad to pomůže.
Jinak mám stejný dotaz jako Qescob... jak se dá nějak rozumně odhlásit??
15. 11. 2009
Nemusíte se to učit, stačí si to vygenerovat online na http://htaccess.all4all.cz/ a tam je o tom taky všechno přehledně napsané
18. 11. 2009
mě to taky pořád nefungovalo, i když by mělo. Potom jsem zkusil zapsat heslo nešifrovaně a už to fungovalo.. Zkoušel jsem to teda jenom na localhostu, nevíte jestli to můžu nějak změnit třeba v php.ini? Chci tam mít uloženo také šifrované heslo.
Zdravim, s tím htaccess teprve začínám a tak mám pár dotazů k zákazu načítání mých obrázků z jiných serverů.
Má to nějaký vliv např. na vyhledávače? Kdybych měl třeba stránky založenou na galeriích. Nemyslím tím vyhledávání stránek, tam je to jasné, co má prioritu, ale mluvím o vyhledávání obrázků přes google.
Dále bych se chtěl zeptat, když tedy zakážu načítání obrázků, jak vytvořím výjimku pro udělení povolení načítání pouze určitého obrázku (např. kvůli výměně bannerů).
Předem díky
26. 4. 2010
Tak ty příkazy napis pod sebe...nejdriv vsechno zakaz a pak povol jenom ten jeden obrazek
ten generator by ti to mel taky udelat
25. 8. 2010
Ahoj!
Mám dva dotázky na téma htpasswd/htaccess:
1. Má někdo zkušenosti s přístupem k souborům v zaheslováném adresáři pomocí http://uzivatel:heslo@www.server.cz/slozka/ ?
Dají se nějak zrušit hlášky, které některé prohlížeče při tomto způsobu vyhazují?
2. Pokud se odkazuji v kódu přímo na soubor v zaheslovaném adresáři pomocí http://uzivatel:heslo@www.server.cz/slozka/soubor.doc, tak "inteligentní" prohlížeče to vemou, ale IE7 a IE8 odkaz ignorují - soubor nezobrazí (jaké překvapení, že :-/ !).
Máte někdo nějakou radu nebo stopu, kde se chytit?
Dík.
22. 11. 2010
Tak to zadávanie cesty k súboru .htpasswd ma tiež celkom potrápilo.
Našťastie pomohol komentár od janiho.
Odkaz v článku na generovanie hesla mi nefungoval - stránka sa zobrazila, ale namiesto hesla to vyhodilo chybu, takže som našiel a použil http://www.tooljo.com/v1/index.php/htpasswd-generator-online
No a tiež ma trápi to odhlasovanie. Ak nie je možné odhlásenie a zapamätanie prihlasovacích údajov je automatické a trvalé, resp. dlhodobé, tak je táto metóda bohužiaľ dosť málo bezpečná.
22. 11. 2010
Stačilo trošku pohľadať a zistil som, že na odhlásenie postačí zavrieť prehliadač :D