[HTML] Zugang nur für bestimmte Benutzer

Frank Zander

treuer Stammgast
Zugang nur für bestimmte Benutzer

Hi
ich möchte eine kleine hp für ein game bauen auf die aber nur mein clan zugreifen können soll

was ist denn da die einfachste lösung?

kann man das auch ohne passworteingabe machen?
weil es immer sehr lästig ist ein PW einzugeben

gruss
FrankZander
 
Ohne Passwortabfrage geht nur, wenn außer euch kein anderer Mensch die Adresse kennt ;)

Ansonsten mit Passwort, das aber auch abgespeichert werden kann, um schnellen Zugriff zu ermöglichen, wäre mit ".htaccess". Mehr dazu hier: http://www.webtorial.de/

Linkes Menü unter Sicherheit und rechts anschließend unter "Verziechnisschutz" bei 'Möglichkeiten mit .htaccess'
 
Es gibt doch auch noch die Möglichkeit einfach so ein Eingabefeld da hinzubauen aus dem sich dann die Adresse zusammensetzt ... z.b.:
Benutzername: NICK
Passwort : PW
Seite, die aufgerufen wird : "NICK_PW.html"
und dann machste einfach auf diese Seite eine Weiterleitung :)
eine ganz simple Lösung ;)
 
ok bis eben dachte ich ich währe fit im html :)

ich brauch aber nochmal hilfe

also:

ich war auf self html und da steht, dass man auch einfach bestimmten IP's zutritt gewähren kann (genau was ich suche) aber es ist anscheinend nicht so einfach.

der code dafür war:

# .htaccess-Datei fuer Web-Verzeichnis /service
AuthType Basic
AuthName "Service-Bereich"
AuthUserFile /usr/verwaltung/web/.htusers
require valid-user
Order deny,allow
Deny from all
Allow from 192.168
satisfy any

Mein Problem: der code kommt in eine *.htaccess datei. ich hab die datei erstellt und den code rein kopiert. ich weis jetzt aber nicht in welches verzeichnis muss die datei, wie binde ich sie in meine zu sperrende html seite ein und ist das die einzige datei die ich erstellen muss?

hoffe ihr könnt mir helfen weil aus dem was da steht bin ich nicht schlau geworden und hab sowas noch nie vorherr probiert :)
 
danke polyhistor

wie gesagt ich hab meine html kentnisse überschätzt mit som sicherheitskramm kenn ich mich echt überhaupt nicht aus.

kann man sich nicht irgendwo eine fertige html seite mit einem htaccess runterladen damit könnte man die wege der dateien mal verfolgen und verstehen
 
@Polyhistor: Da es sich um HTML und nicht um PHP handelt, wäre es ein Bischen leichtsinnig, da man im Quelltext das Passwort nachlesen könnte.

@Frank Zander: Du musst den absoluten Pfad des Webservers angeben, der dein Vrzeichnis und den Ordner der Homepage beinhaltet.
Sofern der Server php unterstützt, lade doch mal die Datei, die sich komprimiert im Anhang befindet (entpackt) auf den Server und rufe sie mit dem Browser auf. Dann erfähst du das Verzeichnis, wobei du dann noch deine persönlichen Unterordner anfügen musst.
 

Anhänge

  • root.zip
    147 Bytes · Aufrufe: 184
Nachtrag:

Ich habe mal ein Beispiel erstellt, was dir vielleicht helfen wird. wichtig ist halt nur, dass du den Pfad des Servers kennst.

Im Anhang befinden sich 3 Dateien, die root.php3 (siehe oben), die ".htaccess" und die ".htusers". In der Letzteren befinden sich die Infos, also Nickname und Passwort der einzelnen Benutzer. In der .htaccess der Pfad und die User, die aus der Userdatenbank gelesen werden sollen. Dort musst du halt die Pfad angeben. In meinem Beispiel befindet sich das Verzeichnis auf dem Serverpfad "S:\xampp\htdocs\httest". (Das ist der Server, der auf meinem Rechner läuft)

Ich hoffe, das hilft dir ein bischen.
 

Anhänge

  • httest.zip
    463 Bytes · Aufrufe: 216
danke das ist schon mal sehr cool (y)

aber habe grad gelesen,dass mein server (piranho) kein php aber htaccess unterstützt.

was jetzt anderen server suchen?
 
Hidden Evil schrieb:
@Polyhistor: Da es sich um HTML und nicht um PHP handelt, wäre es ein Bischen leichtsinnig, da man im Quelltext das Passwort nachlesen könnte.

Ne, das Passwort kannste nicht nachlesen ... :) das Passwort was du eingibst ist der Link zur nächsten Seite. D.h. wenn ich "HalloWelt" eingebe, dann macht er mir daraus "HalloWelt.html" und geht auf diese Seite. Wenn die Seite existiert dann kriegt man ide Seite "HalloWelt.html" angezeigt und wenn sie nicht existiert dann kriegt man diese Seite eben nicht angezeigt.
Wenn nun ein Hacker kommt und sich den Quellcode ansieht, dann sieht er nur, dass an der Eingabe ein ".html" dazu getan wird. Es steht nirgends im Quellcode drinne, wie das Passwort ist ...
 
ahso, danke :)

Jetzt wäre mein Gedanke aber noch, wenn man als Unbefugter das Verzeichnis irgendwie einsehen könnte, würde man die Seite finden ;)

Ok, ich bin ruhig, ich schweife vom Topic ab :rolleyes:
 
@Polyhistor
Mit reinen HTML-Mitteln funktioniert das trotzdem nicht, denn die Benutzereingaben müssen ja irgendwie verarbeitet werden und dazu braucht man PHP oder zumindest Javascript.
 
@HiddenEvil

ich habe anhand Deiner Dateien versucht einen geschützten Bereich anzulegen.
Mein Webhoster evanzo.de unterstützt php.
Trotzdem klappt es nicht.

Ich gebe Nutzer und PW ein aber es erfolgt keine Freischaltung.
Ich habe den absoluten Pfad ausgelesen und den Namen des gewünschten
Unterverzeichnisses in der .htaccess hinzugefügt.

Hast Du noch einen Tip für mich?

MfG

Hoermann
 
Vielleicht musst du beim Anbieter-Pfad noch im Anschluss deinen Benutzernamen als Ordner angeben, denn soweit ich weiß findest du mittels der root.php3 nur den Pfad zu den gesamt gehosteten Daten aller User.

Gib mal deinen Benutzernamen als Unterverzeichnis mit an und dann Anschließend dein gewünschtes "privates" Verzeichnis.
 
Danke für die schnelle Antwort.
Ich habs gefunden!
In der Servicemail beim anmelden von evanzo war schon der Hinweis auf ein fertiges Script.
Man sollte halt alles lesen, das spart lästiges suchen.


MfG

Hoermann

P.S.
Ich habe es nochmal probiert.
Mit der normalen .htaccess hatte ich auch bei Verwendung verschlüsselter PW keinen Erfolg.
Bei evanzo lässt sich das wohl nur mit dem hauseigenen Script bewerkstelligen.
 
Zuletzt bearbeitet:
Oben