Dennis: Apache Zugriffsschutz mit Systemusern

Beitrag lesen

Hi liebes Forum,

derzeit suche ich verzweifelt nach einer Möglichkeit bzw. nach einem Modul eines Drittanbieters, welches mir es mir erlaubt für eine HTTP Authentifizierung die Systemuser als Basis zu verwenden.

Folgendes Szenario - auf einer Subdomain auf dem V-Server meiner Schule befinden sich Tools zum Verwalten von MySQL und PgSQL Datenbanken, der Zugriff darauf soll über eine HTTP Authentification geschützt sein.
Zugriff sollen alle haben, die auch Zugriff auf das System haben, sich also über die Shell (bzw. über SSH) anmelden können - dabei sollen Benutzername/Passwort identisch sein.

Aus diesem Grund wäre es unpraktisch, wenn man das mit einer normalen .htusers Datei machen würde, weil dann diese Datei immer von Hand aktualisiert werden müsste, wenn ein User sein Passwort ändert.

Was ich bräuchte wäre also ein Modul, welches als Basis die /etc/passwd und (optimal) /etc/group Dateien verwenden würde, per Require müsste es dann auch möglich sein, dass auf bestimmte User einzuschränken, weil sich natürlich keiner über apache oder so anmelden soll. Ideal wäre es natürlich, wenn man per Require group dbadminusers das auf Benutzer die der Gruppe dbadminusers angehören einschränken könnte.

Kennt jemand von euch ein Modul oder eine im Apache vorhandene Möglichkeit, wie sich das realisieren ließe? Oder hat es vielleicht sogar schon mal jemand gemacht?

Als Apache ist derzeit 2.2.0 im Einsatz, der bietet ja schon Einiges an Auth-Modulen, allerdings habe ich da in der (noch etwas spärlichen) Dokumentation nichts gefunden, was mir oben geanntes Vorgehen ermöglichen würde. Ich würde auch gerne bei Apache 2.2.x bleiben.

MfG, Dennis.