ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

日本Apacheユーザ会コミュのサブディレクトリの認証

  • mixiチェック
  • このエントリーをはてなブックマークに追加
はじめまして。

http://www.example.com/

というサイト全体にベーシック認証(じゃなくてもパスワードでアクセス制限したいのですが)をかけたいときに、

http.conf に

<Directory "/usr/local/www/apache22/data">
AuthType Basic
AuthName "Please Enter Username and Password"
AuthUserFile /path/to/password/file
require valid-user
</Directory>

と書いただけだと

http://www.example.com/subdir/

へは直接アクセスできてしまいます。
これを、再帰的にサブディレクトリも含めてアクセス制限をかけることは可能でしょうか。

よろしくお願いします。

コメント(4)

お初です。

その設定でサブディレクトリにも認証がかかるはずですが・・・

http://www.example.com/ の認証が通ったブラウザにそのままhttp://www.example.com/subdir/ のURLを打ち込んだりはしてませんよね?
>影さん

私もそう思ってた、というか、以前はそうだった記憶があったので「なんで?」と思ったのでした。

もしかしたら、ScriptAlias で subdir の部分がファイルシステム上では別の場所にしているのが悪いのかと思い、Location を使って

<Location />
AuthType Basic
AuthName "Please Enter Username and Password"
AuthUserFile /path/to/password/file
require valid-user
</Location>

としたらうまくいきました。
まだサーバー管理者になってから日が浅いので Location のことは知りませんでしたが、URL上のPATHを指定したほうがいい場合もあるのですね。勉強になりました。

とにかく、ご回答ありがとうございました。
また、お騒がせしてしまい、申し訳ありません。。。
解決してよかったですね。

LocationとDirectoryの違いは

http://httpd.apache.org/docs/2.2/ja/sections.html

に書いてありますので参考までに。
どうもありがとうございました。

結果として、/ に Location という「完全に安全」な方法を取っていてよかったです。

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

日本Apacheユーザ会 更新情報

日本Apacheユーザ会のメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング