htaccess inkl. log ????

proNoob
Ja also ich hab das Problem das in letzter Zeit mehrere nicht authorisierte Personen in meinem Passwortgeschützten Bereich sind.

Jetzt wollte ich fragen ob ich irgendwie ein Befehl mit einbauen kann, der bei jeder Anmeldung den Tag, Uhrzeit, Person in eine Log-Datei ablegt, damit ich das ein bisschen zurückverfolgen kann.



MfG ***proNoob***
Chris Hunter
du benutzt htacces dateien? evtl mal passwort ändern und zwar in ein sicheres. kgl1kgeschockt 4f oder so
ThiefMaster
Wenn du PHP verwendest kannst du die Sachen problemlos loggen.
proNoob
mir bringen aber die sichersten passwörter nichts, wenn es leute gibt, die diese weitergeben? Motzen Nein Blinklicht Nein Motzen

also nur mit htaccess ist das nicht möglich?


wie funktioniert das mit php? Ich hab mich mit php noch nicht weiter auseinandergesetzt, weil meine provider bisher nie php unterstützt haben. Mauer


MfG proNoobMotzen
Chris Hunter
ich hab mal irgendwo gesehen wie du mit php ein htacces login machen kannst. also da gibts befehle für, und du kannst dann auch die eingaben auswerten. aber mir fällt nicht mehr ein wo ichs gesehen habe. evtl durchsuchst du mal das netz nach solchen tutorials.

vieleicht fällt den thief auch ein wie das geht...
...ich würd ja mal danach schaun, aber ich hab im moment nicht sooo viel zeit. evtl später am tag dann...
chrigu99
php-login mit htaccess...

mal durchlesen, logdateien kannst du aktivieren:

auszug:

code:
1:
2:
3:
4:
5:
6:
$log 	= 1: Es wird eine Log-Datei über erfolgreiche und mißlungene Anmeldungen geführt 
(Die Datei wird beim ersten Login automatisch erstellt. 
Das Verzeichnis muß dazu über public-Schreibrechte verfügen).
= 0: kein Log.


http://www.dennisneuhaeuser.de/howtos/phplogin.php
MMB
Den Ansatz von chrigu99 find ich nicht toll. Wenn man einen header() sendet, ich weiss nicht mehr genau welcher, dann bekommt man den .htacces-Passwort-Diaglog und kann die Eingabe mit $_SERVER['PHP_AUTH_USER'] und dem PW dazu auslesen. Wenn man googlet findet man sicherlich was dazu. Und wenn man das hat, kann man Problemlos die IP und den Browser dazu loggen.
Chris Hunter
php:
1:
<?php header('WWW-Authenticate:3'?>


für 3 mögliche versuche... glaube ich...

die header sind teil des HTTP Protokols. Kann man hier nachlesen:

http://www.w3.org/Protocols/rfc2616/rfc2616.html


wie man die eingaben auswertet, weis ich jetzt nicht im moment.