Re: [LINUX:1721] Re: cgi-shadow passwd

Sait Karalar (k-sait@hitit.bimel.com.tr)
Tue, 14 Apr 1998 11:58:46 +0300 (EET DST)


Oncelikle Ilgilenen arkadaslara tesekkurler;

.htaccess dosyasini biliyorum;

Bu dosya
.htpasswd adli bir dosyadan sifreleri [ isim degisebilir]
okuyor;
icerik ise

login:sifre -->sifre enc.
/etc/passwd kullanamam; sifreler yerinde * var :)
/etc/shadow kullanamam, okuma hakkim yok :)
/etc/shadow dan sifreleri copy/past le almam, shadow mantigi iptal! :)

ustelik elimde bana .htpasswd sifre dosyasini olusturan sifre degistirmeye
musade eden hazir program var! daha once listeye attach le de gondermistim
bunu;

Bu .htaccess bulunan dizine 1 kere girilen bilgisayardan CACHE nedeni ile
yeniden baglaniliyor !!!; apache conf da dizin SINIRLAMA da var sanirim;

Sorun aslinda; linux kullanici adi olan birine, bir CGI i mi kullanmasi
icin login/sifre denetlemesi yapmak;
shadow dan sifrelerin bir kopyasini almak istemiyorum!@
kullanici eklendiginde bunu ayrica eklemekle de ugrasamam!@

--> ??? direk linux un sifre denetlemesini kullanmak! yok mu...

On Mon, 13 Apr 1998, Gokhan Moral wrote:

> On Mon, 13 Apr 1998, Sait Karalar wrote:
>
> >
> > linux de Web uzerinden bir CGI ile
> > login/passwd kontrol [ /etc/passwd, /etc/shadow ]
> > nasil yapabilirim!?
>
> bunu hic denemedim, belki apache boyle birseyi destekliyordur ama
> gecenlerde bi arkadasa bu konuda yardim etmistim.
> soyle ki:
>
> html dosyalarinin bulundugu directory icine .htaccess file'i koymustu.
> (biryerde bulmus, aynen paste ediyorum)
>
> AuthName Magician's Homepage
> AuthType Basic
> AuthUserFile /home2/bcc/tdegir/passwd
> require valid-user