Die Strato-Hilfe zum Passwortschutz ist leider etwas lang, wenig übersichtlich und enthält nur die notwendigsten Informationen. Einmal gelesen muss man sich die Funktionen herausschreiben, um sie nicht immer wieder suchen zu müssen. Nachfolgend finden sich eine kurze Zusammenfassung sowie weitere nützliche Tipps zum Schutz Ihrer Verzeichnisse.
Stets gilt: Testen Sie unbedingt die Passwortänderungen an der Homepage auf ihre Funktionstüchtigkeit.
Wie erstelle ich den passwortgeschützten Bereich eigentlich?
Den Passwortschutz aufheben
Durch Löschen der .htaccess-Datei - über den FTP-Zugang - wird auch die Passwortschutzfunktion für das Verzeichnis (einschl. aller Unterverzeichnisse) entfernt.
Hinweis: Wenn Sie die Information komplett löschen wollen - also alle Dateien und Ordner - müssen Sie bei den meisten FTP-Programmen zuerst alle Dateien entfernen. Erst dann lassen sich auch die Ordner löschen.
Verzeichnisschutz für unterschiedliche Benutzer(gruppen)
Ein benutzerabhängiger Zugriffsschutz lässt sich mittels einer erweiterten .htaccess-Datei sowie der Datei .htgroup einrichten. Letztere Datei ist nach folgendem Schema aufgebaut und enthält die Gruppenbezeichner sowie die Benutzer (User):
Gruppenbezeichner1: User1 User2
Gruppenbezeichner2: User3 User4
usw: 007
Sowohl die Worte für die Gruppenbezeicher als auch die User sind frei definierbar, z.B.
Downloads: Muetze ZipPer
Kunden: MeierMue RainboW Muetze Anmerkung: Erlaubte Zeichen sind a-z, A-Z, 0-9;
keine Umlaute und ß; auf Sonderzeichen sollte verzichtet werden.
In der Datei .htaccess muss die zweite Zeile AuthGroupFile /dev/null
für die benutzerdefiniert zu schützenden Verzeichnisse durch folgenden Eintrag ersetzt werden, der schematisch folgendermaßen lautet:
AuthGroupFile /home/strato/www/me/www.meine-Strato-Domain.de/htdocs/.htgroup
Die Pfadangabe zwischen /home/strato/www/ und /htdocs/.htgroup muss gleich der Pfadangabe für die Datei .htpasswd sein (erste Zeile der Datei).
In der Datei .htaccess muss folgender Eintrag:
<Limit GET>
require valid-user
</Limit>
gegen den nachfolgenden Eintrag ausgetauscht werden:
<Limit GET>
require group Gruppenbezeichner
</Limit>
Das Wort Gruppenbezeichner muss natürlich gegen den vergebenen Gruppennamen ausgetauscht werden.
Nach dem ASCII-Mode-FTP-Upload der .htgroup-Datei in das Basisverzeichnis der Homepage erhalten nur noch die in der .htgroup benannten User Zugriff auf die entsprechenden Verzeichnisse.
Diese Art des Passwortschutzes ist zwar nicht perfekt, allerdings auch nur schwer knackbar und hinterlässt seine Spuren in der Log-File.
Quelle: Strato-Forum - nicht mehr erreichbar .