[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Apache, WebDAV und passwortgeschützte Userverzeichnisse



Reinhold Plew schrieb:
> Hi,
> 
> Jakob Lenfers wrote:
>> Manfred Rebentisch schrieb:
>>> [...]
>>> <IfModule mod_userdir.c>
>>>         UserDir /wdav/
>>>         UserDir disabled root
>>>
>>>         <Directory /home/*/public_html>
>>>            AllowOverride AuthConfig
>>>            Order Allow,deny
>>>            Allow from all
>>>            DAV On
>>>            AuthType Digest
>>>            AuthName "WebDAV"
>>>            # Hiess frueher 'AuthDigestFile', aber ab Apache 2.2:
>>>            AuthUserFile   "/etc/webdav-digestpw"
>>>            Require valid-user
>>>         </Directory>
>>> </IfModule>
>>
>> Ich sehe hier leider noch das selbe Problem, das ich auch habe: Wenn
>> userA per webdav auf /home/userB/public_html/ zugreift, kann er *sein*
>> PW angeben, da nur ein valid-user required wird. CMIIW...
>> Ich suche nach einer Lösung, wo fÌr den Zugriff auf
>> /home/userB/public_html/ auch der Username und das Passwort von userB
>> benötigt werden.
> 
> mal so in die Runde gefragt: imho erfolgt der Zugriff eigentlich doch
> per http://mein-server.de/~username oder
> webdav://mein-server.de/~username

Ohne das jetzt länger geprüft zu haben, müsste IIRC bei Manfreds
Beispiel webdav://mein-server.de/wdav/~username richtig sein...
http://httpd.apache.org/docs/2.2/mod/mod_userdir.html und
http://httpd.apache.org/docs/2.2/howto/public_html.html sollten da
genaueres liefern.

Jakob

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: