Forum: PC Hard- und Software apache2 unter example.com/ erreichbar


von Fabian K. (fabian_k)


Lesenswert?

Hallo,

ich hab jetzt schon seit längeren einen Apache2 Server laufen.
Zu meinem Problem:
- Beim Aufrufen von http://example.com/ soll man auf die Homepage kommen 
-> funktioniert
- Beim Aufrufen von https://example.com/webdav soll man auf das WebDAV 
Laufwerk   zugreifen können -> funktioniert auch
- Mit http://example.com/webdav soll man nicht auf das WebDAV Laufwerk 
zugreifen können, was auch so ist.

- Beim Aufrufen von https://example.com/ kann ich aber ebenfalls auf das 
WebDAV Laufwerk zugreifen, was ich so eigentlich nicht will, bzw. 
unnötig ist.

Ich hab ganz normal virtuellen Host (mit Port 443) erstellt, 
ServerAdmin, ServerName, ServerAlias, die Log-Einstellungen, standard 
<Directory> (von der Apache doku) . Dann hab ich noch die Location für 
Digest konfiguriert.
Am Anfang hatte ich nur eine <Location> für /webdav, hatte aber durch 
Zufall mal /webdav am Ende der Website anzuhängen vergessen und kam ohne 
Anmeldung auf die Daten. Also hab ich als Notlösung noch eine zweite 
<Location> (mit den selben Einstellungen wie /webdav) erstellt für / da 
sonst ja jeder darauf zugreifen könnte.

Was könnte ich verkonfiguriert haben, oder ist das einfach so und ich 
lasse die Konfiguration einfach?

MfG Fabian

von Läubi .. (laeubi) Benutzerseite


Lesenswert?

Fabian K. schrieb:
> hatte aber durch Zufall mal /webdav am Ende der
> Website anzuhängen vergessen und kam ohne
> Anmeldung auf die Daten
Vermutlich hat dein Browser die Anmeldeinformation gespeichert gehabt 
(ich vermute mal du nutzt BasicAuth), da Passwortgeschützte Seite idr 
vom Apache im Index ausgeblendet werden.

von Fabian K. (fabian_k)


Lesenswert?

Das stimmt, mein Browser (Safari und Firefox) speichert die Passwörter, 
aber nur bis zum Schließen. Beim Neustart des Browsers hatte ich 
uneingeschränkten Zugriff auf https://example.com/ aber 
passwortgeschützten Zugriff auf https://example.com/webdav.
Ich werd mich wohl damit Abfinden müssen, die Konfiguration hab ich 
jetzt ja erweitert, dass nicht jeder von https://example.com/ ohne 
Authentifizierung zugreifen kann. (Ich nutze Digest Authentifizierung)

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.