Ergebnis 1 bis 8 von 8

Thema: Verzeichnis-Schutz

  1. #1
    Contao-Nutzer
    Registriert seit
    06.12.2017.
    Beiträge
    3

    Frage Verzeichnis-Schutz

    Hallo Zusammen,

    ich habe mal folgende Frage: bei Contao 3 konnte man den Admin-Bereich (also das Verzeichnis: contao/) mit einem Verzeichnisschutz absichern.
    In Contao 4.4 gibt es ja dieses Verzeichnis nicht. Gibt es ebnfalls eine Möglichkeit das Verzeichnis (domain.de/contao) zuerst mit einer Autehntifizierung zu belegen?

    Über eine Info würde ich mich freuen.

    Gruß, Dietmar

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.109
    Partner-ID
    10107

    Standard

    Wozu die doppelte Authentifizierung?

    Unabhängig von meiner Frage kannst du es bspw. mit folgender Apache Konfiguration realisieren:
    Code:
    AuthUserFile /path/to/.htpasswd
    AuthName "Contao Backend Authentification"
    AuthType Basic
    Require valid-user
    
    SetEnvIf Request_URI "^contao($|/)" contao_backend
    
    Order Allow,Deny
    Allow from all
    Deny from env=contao_backend
    (ungetestet)
    Geändert von Spooky (31.12.2017 um 11:40 Uhr)

  3. #3
    Contao-Nutzer
    Registriert seit
    06.12.2017.
    Beiträge
    3

    Standard

    Vielen Dank für deine Antwort.
    Der Kunde möchte aus Sicherheitsgründen vor dem Backend-Login nochmals eine Authentifizierung haben.
    In welches Verzeichnis kommt das dann rein?
    Vorher stand ja dann im contao-Verzeichnis die .htaccess - oder habe ich dich falsch verstenden?

  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.109
    Partner-ID
    10107

    Standard

    Das gehört in die web/.htaccess

  5. #5
    Contao-Nutzer
    Registriert seit
    06.12.2017.
    Beiträge
    3

    Standard

    Alles klar, danke

  6. #6
    Contao-Nutzer
    Registriert seit
    29.12.2017.
    Beiträge
    10

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Wozu die doppelte Authentifizierung?

    Unabhängig von meiner Frage kannst du es bspw. mit folgender Apache Konfiguration realisieren:
    Code:
    AuthUserFile /path/to/.htpasswd
    AuthName "Contao Backend Authentification"
    AuthType Basic
    Require valid-user
    
    SetEnvIf Request_URI "^contao($|/)" contao_backend
    
    Order Allow,Deny
    Allow from all
    Deny from env=contao_backend
    Ich würde auch gerne das Backend doppelt absichern wollen, das Frontend aber nicht.
    Hierzu hab ich obigen Code-Snipsel in die/web/.htaccess kopiert bzw. am Anfang eingefügt und AuthUserFile angepasst.
    Jetzt wird bei Backend und Frontend die Zugangsdaten abgefragt.
    Jemand einen Vorschlag wie ich die Request_URI abändern muss, damit es funktioniert?

  7. #7
    Contao-Nutzer Avatar von Der Astronaut
    Registriert seit
    20.07.2012.
    Ort
    Weltall
    Beiträge
    241

    Standard

    Ich hatte das von Spooky gerade auch mal getestet und wie bei albamu war auch bei mir das Frontend vom Passwortschutz betroffen.

    Letztlich habe ich dann folgendes im Netz gefunden, angepasst (inkl. der contao-manager.phar.php) und das funktioniert soweit:

    Code:
    SetEnvIf Request_URI ^/(contao($|/)|contao-manager.phar.php($|/)) require_auth=true
    
    AuthUserFile /pfad/zur/.htpasswd
    AuthName "Bitte authentifizieren Sie sich"
    AuthType Basic
    
    Order Deny,Allow
    Deny from all
    Satisfy any
    Require valid-user
    Allow from env=!require_auth

  8. #8
    Contao-Nutzer
    Registriert seit
    29.12.2017.
    Beiträge
    10

    Standard

    Danke, funktioniert so.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •