.htpassword
Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.
Einordnung: Wiederholte Passwortabfragen anhand der Requests prüfen
Mehrere Passwortdialoge können entstehen, wenn eine Seite Ressourcen aus unterschiedlich geschützten Bereichen nachlädt. Prüfen Sie im Netzwerkprotokoll, welche Antworten den Status 401 und welche WWW-Authenticate-Angaben liefern. Auch ein Wechsel von Hostname oder Protokoll kann erklären, warum bereits eingegebene Zugangsdaten nicht für jeden Abruf verwendet werden.
Vergleichen Sie die Schutzbereiche und die AuthUserFile-Konfiguration, statt nur die Passwortdatei neu zu erstellen. Zugangsdaten und Passwort-Hashes gehören nicht in öffentliche Diagnoseausgaben. Bei Basic Authentication ist eine verschlüsselte HTTPS-Verbindung erforderlich, um die Übertragung angemessen zu schützen. Die alte MD5-Angabe sollte nicht ungeprüft als heutige Empfehlung für die Passwortablage übernommen werden.
Weiterführende Dokumentation: Apache: Authentifizierung
Startbeitrag
Originaler Foreninhalt in modernisierter Darstellung.
hallo zusammen,
folgendes prob:
ich erstell eine htpasswort-datei, md5 verschlüsselt
datei liegt im root
zusätzliche htaccess mit AuthUserFile im folder /administrator
soweit alles in Ordnung.
wie kann es nun sein, dass nach einiger Zeit, nachdem es problemlos funktioniert hat
(=1mal eingeben und gut ists),
nun plötzlich der username und passwort bis zu 3mal eingegeben werden muss.
hat da jemand geschraubt.....?
hat jemand eine Idee?
beste grüsse, juergen
Joomla Webdesign Freiburg, Lörrach, Basel - SEO/SEM - Support - Security - Schulungen: webart-workers | joomla services
Joomla Portfolio: [url="http://www.webart-workers.de/portfolio/webdesi
Antworten
2 BeiträgeHi Juergen,
vielleicht ist deine Tastatur kaputt oder Tasten klemmen?
Das es einfach so nicht geht, wäre unlogisch.
Du kannst ja mal die Logs durchgehen, da siehst ob jemand versucht sich unrechtmäßig Zugriff zu verschaffen.
Schöne Grüße
Thomas
hi Thomas
Ultima schrieb:
..
vielleicht ist deine Tastatur kaputt oder Tasten klemmen?
nö da funzt alles
Ultima schrieb:
Du kannst ja mal die Logs durchgehen, da siehst ob jemand versucht sich unrechtmäßig Zugriff zu verschaffen.
..
hab ich gerade geschaut, da ist alles sauber.
Logisch ist es wirklich nicht, deswegen frag ich mich schon ob was gedreht wurde.
kann man sowas auch ausserhalb der /logs nachvollziehen=eruieren?
grüsse, juergen
Joomla Webdesign Freiburg, Lörrach, Basel - SEO/SEM - Support - Security - Schulungen: webart-workers | joomla services
Joomla Portfolio: [url="http://www.webart-workers.de/portfolio/webdesi