Return-Path: Delivered-To: apmail-httpd-users-de-archive@www.apache.org Received: (qmail 34755 invoked from network); 23 Mar 2006 08:40:45 -0000 Received: from hermes.apache.org (HELO mail.apache.org) (209.237.227.199) by minotaur.apache.org with SMTP; 23 Mar 2006 08:40:45 -0000 Received: (qmail 42403 invoked by uid 500); 23 Mar 2006 08:40:13 -0000 Delivered-To: apmail-httpd-users-de-archive@httpd.apache.org Received: (qmail 42366 invoked by uid 500); 23 Mar 2006 08:40:13 -0000 Mailing-List: contact users-de-help@httpd.apache.org; run by ezmlm Precedence: bulk list-help: list-unsubscribe: List-Post: Reply-To: users-de@httpd.apache.org List-Id: Delivered-To: mailing list users-de@httpd.apache.org Received: (qmail 42355 invoked by uid 99); 23 Mar 2006 08:40:13 -0000 Received: from asf.osuosl.org (HELO asf.osuosl.org) (140.211.166.49) by apache.org (qpsmtpd/0.29) with ESMTP; Thu, 23 Mar 2006 00:40:13 -0800 X-ASF-Spam-Status: No, hits=1.5 required=10.0 tests=SUBJECT_ENCODED_TWICE,UNPARSEABLE_RELAY X-Spam-Check-By: apache.org Received-SPF: pass (asf.osuosl.org: local policy) Received: from [194.25.134.85] (HELO mailout11.sul.t-online.com) (194.25.134.85) by apache.org (qpsmtpd/0.29) with ESMTP; Thu, 23 Mar 2006 00:40:12 -0800 Received: from fwd31.aul.t-online.de by mailout11.sul.t-online.com with smtp id 1FMLMF-0003Vy-02; Thu, 23 Mar 2006 09:39:51 +0100 Received: from [192.168.8.197] (EZ9i9+Z-oeS4QvVzl6q29u2QA7e7-0Y8o+CGbAY0RhXvsjsQAsCB0M@[84.188.250.153]) by fwd31.sul.t-online.de with esmtp id 1FMLM6-0NrP7Y0; Thu, 23 Mar 2006 09:39:42 +0100 Message-ID: <44225ECD.5090704@t-online.de> Date: Thu, 23 Mar 2006 09:39:41 +0100 From: Max Dittrich User-Agent: Thunderbird 1.5 (Windows/20051201) MIME-Version: 1.0 To: users-de@httpd.apache.org Subject: Re: Konflikt zwischen ldap_auth =?ISO-8859-2?Q?gesch=FCtztem_V?= =?ISO-8859-2?Q?erzeichnis_und_phpMyAdmin_Zugang?= References: In-Reply-To: Content-Type: text/plain; charset=ISO-8859-2; format=flowed Content-Transfer-Encoding: 8bit X-ID: EZ9i9+Z-oeS4QvVzl6q29u2QA7e7-0Y8o+CGbAY0RhXvsjsQAsCB0M X-TOI-MSGID: 6f509eb0-36e2-488f-94a3-fb8f7839e68a X-Virus-Checked: Checked by ClamAV on apache.org X-Spam-Rating: minotaur.apache.org 1.6.2 0/1000/N Marco Lechner schrieb: > Hallo Liste, > > bin neu hier und habe gleich zu Beginn ein Problem: > > Unser Intranet haben wir ganz frisch mit mod_authldap gegen Zugriff von au�en abgesichert (hat nach einigem gebastel mit TLS/SSL > wunderbar funktioniert) - Beim Aufruf von http://intranet kommt gleich der Anmeldebildschirm und man kann sich gegen unseren LDAP > authentifizieren (funzt!). > Innerhalb des Intranet liegt im Unterordner phpMyAdmin eben diese wundervolle Administrationstool, welches zur Administration > unserer MySQL_Datenbanken genutzt wird. Beim Aufruf des verzeichnisses wird man sogleich nach dem MySQL-Passwort gefragt (soll ja > auch so sein - im Intranet ist man ja eh drin). Leider landen die Anmeldedaten von phpMyAdmin irgendwie im gleichen Cache wie die > f�r das Intranet (bzw. �berschreiben diese) Als Folge l��t einen der Apache nicht mehr in das Verzeichnis phpMyAdmin, da er jetzt > die MYSQL-Zugangsdaten f�r das Directory verwenden will. Sprich in der logdatei taucht die Meldung unpassender credentials f�r den > Zugriff auf das Verzeichnis phpMyAdmin auf. > Kann man dem Apache irgendwie beibringen, dass er mehrere Caches anlegt oder wie kann man das Problem l�sen? > Es geht da nicht um irgendwelche Caches innerhalb des Apache. Du scheinst in phpMyAdmin die Methode 'http' (sprich HTTP Basic Authentication) einzusetzen und diese ger�t in Konflikt mit der �ber mod_auth_ldap gepr�ften Authorisierung, denn HTTP bietet nur die M�glichkeit eine zu verwenden. Die einfachste M�glichkeit w�re es phpMyAdmin auf 'Cookie' umzustellen. Ansonsten k�nntest Du probieren f�r den Bereich unterhalb von phpMyAdmin "AuthLDAPAuthoritative off" zu setzen. Dies wird aber vermutlich aus zwei Gr�nden nicht funktionieren, da phpMyAdmin rein skript-seitig diese Authentifizierung erledigt, wovon Apache nichts wei�, und Du vermutlich gleichlautende User in LDAP und MySQL hast ('root'). Und wenn Du mutig bist, kannst Du die LDAP-Authentifizierung f�r den Bereich phpMyAdmin auch deaktivieren > Satisfy Any > order allow,deny > allow from all und das dem Skript �berlassen. Gegebenenfalls hast Du auch einen �bersichtlichen IP-Bereich den Du f�r das "allow from" verwenden kannst. Gr�sse, .max -------------------------------------------------------------------------- Apache HTTP Server Mailing List "users-de" unsubscribe-Anfragen an users-de-unsubscribe@httpd.apache.org sonstige Anfragen an users-de-help@httpd.apache.org --------------------------------------------------------------------------