XaDex
18-01-2008, 14:04
версия apache_2.2.4-win32-x86-openssl-0.9.8d.msi
winxp sp2
помимо этого стоит касперский(пробовал отключать), брандмауэр отключен на уровне службы
содержимое .htaccess:
AuthName "What are you doing here?"
AuthType Basic
AuthUserFile "c:/Program Files/Apache Software Foundation/Apache2.2/htdocs/.htpasswd"
require 123 (также пробовал valid-users)
содержимое .htpasswd:
123:тут хеш
в error.log имеем такие вот строки:
[Fri Jan 18 14:45:19 2008] [error] [client 192.168.110.7] user 123: authentication failure for "/": Password Mismatch
т.е. файл он находит и читает, но тем не менее пароль неверный. то что я мог проглючить с паролем конечно возможно, однако я специально заменил на 123/123 дабы исключить эту возможность, и возможные глюки с регистром букв.
хеш создавал при помощи htpasswd, которая в комплекте апача. помимо этого попробовал создать хеш при помощи этой же утилиты на ближайшем линуксовом серваке.
в httpd.conf ставил AllowOverride All и AllowOverride AuthConfig - резалт одинаковый. остальные параметры не менял.
нутром чую что ларчик просто открывается, а понять не могу в чём косяк.
З.Ы. совет сменить систему конечно хорош, но в данном случае не канает. ставить IIS так же не хочу, ибо он жрёт больше ресурсов, а машина откровенно слабая.
ну и полуофф(вдруг кто навскидку скажет, дабы маны не копать): что именно нужно прописать в конфигах, чтобы запретить выполнение всего и оставить только голый хтмл и вывод картинок в формате png?
winxp sp2
помимо этого стоит касперский(пробовал отключать), брандмауэр отключен на уровне службы
содержимое .htaccess:
AuthName "What are you doing here?"
AuthType Basic
AuthUserFile "c:/Program Files/Apache Software Foundation/Apache2.2/htdocs/.htpasswd"
require 123 (также пробовал valid-users)
содержимое .htpasswd:
123:тут хеш
в error.log имеем такие вот строки:
[Fri Jan 18 14:45:19 2008] [error] [client 192.168.110.7] user 123: authentication failure for "/": Password Mismatch
т.е. файл он находит и читает, но тем не менее пароль неверный. то что я мог проглючить с паролем конечно возможно, однако я специально заменил на 123/123 дабы исключить эту возможность, и возможные глюки с регистром букв.
хеш создавал при помощи htpasswd, которая в комплекте апача. помимо этого попробовал создать хеш при помощи этой же утилиты на ближайшем линуксовом серваке.
в httpd.conf ставил AllowOverride All и AllowOverride AuthConfig - резалт одинаковый. остальные параметры не менял.
нутром чую что ларчик просто открывается, а понять не могу в чём косяк.
З.Ы. совет сменить систему конечно хорош, но в данном случае не канает. ставить IIS так же не хочу, ибо он жрёт больше ресурсов, а машина откровенно слабая.
ну и полуофф(вдруг кто навскидку скажет, дабы маны не копать): что именно нужно прописать в конфигах, чтобы запретить выполнение всего и оставить только голый хтмл и вывод картинок в формате png?