Knud: Apache konfigurieren: IP-Zugriff

Hallo,

wie schon im Titel gesagt, möchte ich den Apache so konfigurieren, dass auf ein Verzeichnis nur diejenigen Zugriff haben, die eine ganz bestimmte IP-Adresse (oder Adressbereich) besitzen. Der Webserver steht im LAN und ist von außen auch nicht erreichbar.

Bisher hab ich die Verzeichnisse immer Benutzer/Passwort geschützt.

<Directory h:/intranet/www/neu/tools/Aufgaben>
 AllowOverride None
 Options None
 AuthName Aufgaben
 AuthType Basic
 AuthUserFile H:/passw/passw1.pas
 <Limit GET POST>
     require user schaefer schneider schroeder mueller meier
 </Limit>
</Directory>

Jetzt möchte ich aber die Passwortabfrage wegfallen lassen und den Benutzer über die IP identifizieren. Ich weiß, das ist nicht mehr wirklich sicher, da jeder von diesem Rechner aus zugreifen kann oder eine IP aus diesem Bereich gewählt werden könnte, aber spielt hier keine Rolle!

Also, wie geht das oder wo finde ich darüber Informationen?

Danke für Eure Hilfe schonmal!

Gruß,

Knud

  1. wie schon im Titel gesagt, möchte ich den Apache so konfigurieren, dass auf ein Verzeichnis nur diejenigen Zugriff haben, die eine ganz bestimmte IP-Adresse (oder Adressbereich) besitzen.

    zB.

    allow from 123.123.123.123

    Bisher hab ich die Verzeichnisse immer Benutzer/Passwort geschützt.

    <Directory h:/intranet/www/neu/tools/Aufgaben>
    AllowOverride None
    Options None
    AuthName Aufgaben
    AuthType Basic
    AuthUserFile H:/passw/passw1.pas
    <Limit GET POST>
         require user schaefer schneider schroeder mueller meier
    </Limit>
    </Directory>

    Entferne das <limit>.

    1. okay, verstanden.

      allow from 123.123.123.123

      Entferne das <limit>.

      Kann ich denn auch einen Bereich freigeben?

      sowas wie allow from 123.123.x.x ?

      Gruß,

      Knud

      1. allow from 123.123.123.123

        Entferne das <limit>.

        Kann ich denn auch einen Bereich freigeben?

        sowas wie allow from 123.123.x.x ?

        Das steht doch alles im Handbuch! http://httpd.apache.org/docs/mod/mod_access.html#allow

  2. Hi Knud,

    Jetzt möchte ich aber die Passwortabfrage wegfallen
    lassen und den Benutzer über die IP identifizieren.
    Ich weiß, das ist nicht mehr wirklich sicher, da
    jeder von diesem Rechner aus zugreifen kann oder eine
    IP aus diesem Bereich gewählt werden könnte, aber
    spielt hier keine Rolle!

    Dir ist bewußt, daß Du via "satisfy" beide Konzepte wahlweise mit AND bzw. OR kombinieren kannst, ja?

    Viele Grüße
          Michael