[eside-ghost] Autenticación en apache

txipi eside-ghost@deusto.es
Sun, 29 Jun 2003 22:45:12 +0200


Aupa adv78eh!

On Sun, 29 Jun 2003 22:27:36 +0200 (CEST)
adv78eh <adv78eh@yahoo.es> wrote:

> Mi primera duda es si nombre_de_usuario tiene que ser uno
> que ya exista en el sistema, como ocurre con Samba. ¿Se
> puede poner uno especial para la ocasión?

Se puede poner uno especial y que no tenga nada que ver con el tema.

>     AuthUserFile fichero_de_claves

A mi me suele gustar poner el fichero de claves fuera del arbol
navegable. En el caso de Debian, fuera de /var/www, para evitar que sea
leído de alguna forma extraña.

> Mi segunda pregunta es si el fichero de claves y el fichero
> .htaccess tienen que tener privilegios de root, de www-data
> o de un usuario normal (users).

Tiene que poder leerlo el apache, es decir, que hagas su www-data y
puedas hacer un cat del fichero.

> ¿Qué es lo que puedo estar haciendo mal?

En /etc/apache/httpd.conf, en la directiva <Directory> que se encargue
del directorio en el que quieras proteger el asunto (en <Directory
/var/www/ > por ejemplo), busca una línea que pone

 AllowOverride None

y cámbiala por

 AllowOverride AuthConfig

luego haces

/etc/init.d/apache reload

y prueba a ver si tira el asunto.

> Gracias por adelantado.

de ná ;-P

-- 
Agur
  txipi

  wget -O - http://sindominio.net/~txipi/txipi.gpg.asc | gpg --import
  Key fingerprint = CCAF 9676 B049 997A 96D6  4D7C 3529 5545 4375 1BF4