Fehler 500

Hallo,
meine Seite ist seit heute morgen mit Fehler 500 auf allen Unterseiten nicht mehr erreichbar. Hängt das vielleicht mit den Neuerungen von gestern zusammen?

hallo,

eventuell - .htaccess-bedingte Fehler werden nun nicht mehr so einfach ignoriert. Schließlich könnte dies auch ein Sicherheitsproblem für Deine Seite darstellen. Würdest Du diese evtl. mal hier posten?

ciao

Ich anonymisiere sie mal, User stehen für mehrere Usernamen, IP für zugelassene IP

AuthUserFile /usr/export/www/vhosts/funnetwork/hosting/torf1/pwd/.htpasswd
AuthName privat
AuthType Basic
<Files pl0*.jpg>
require user User
order deny,allow
deny from all
Allow from IP
Satisfy any

<Files pl1*.jpg>
require user User
order deny,allow
deny from all
Allow from IP
Satisfy any

<Files Bg*>
require user User
order deny,allow
deny from all
Allow from IP
Satisfy any

<Files Gr0*>
require user User
order deny,allow
deny from all
Allow from IP
Satisfy any

<Files Gr1*>
require user User
order deny,allow
deny from all
Allow from IP
Satisfy any

<Files te*.html>
require user privat User
order deny,allow
deny from all
Allow from IP
Satisfy any


require user User
order deny,allow
deny from all
Allow from IP
Satisfy any

Wenn die htpasswd auf deinem bplaced-Konto liegt, dann ist das /usr/export/www/vhosts/funnetwork/hosting/torf1/pwd/.htpasswd ganz sicher nicht der richtige Pfad.

Und darin liegt jetzt das Problem? Bisher ging es nämlich immer. Welchen Pfad müsste ich dann angeben?

Edit: Jetzt geht die Seite wieder (ohne dass ich was geändert hätte), inklusive der .htacess-Abfrage

hallo,

Du hast uns da nicht die richtige .htaccess genannt; Deine, in Deinem Verzeichnis hat auch einen anderen Pfad.

Kurzum sieht so aus: Du hast in Deiner .htaccess zwar Zugriffsberechtigungen definiert, jedoch ohne erforderliche Standardwerte für Require - konkret zB:

Require all granted

Die Container beziehen sich dabei auf einzelne Dateien, jedoch weiß der Server nicht, was im Standardfall zu tun ist. Dies ist erst seit heute morgen aufgetreten, da wir seit heute Nacht (siehe Link oben) einen neuen Webserver im Einsatz haben, der dieses Verhalten damals toleriert hat - nun so nicht mehr, da es streng genommen einen Fehler darstellt, einen, der sogar die Sicherheit wie hier ggf. unbeabsichtigt gefährdet;

Ich habe es mal für Dich eingefügt, sieht nun so aus:

[code]AuthType Basic
AuthName privat
AuthUserFile /users/torf1/www/pwd/.htpasswd
Require all granted

[restliche Direktiven]
[/code]

Hinweis: es muss sonst Require valid-user dastehen, es muss jedoch in jedem Fall eine Standard Require-Direktive geben; also alles in -Container packen gilt nicht :slight_smile: am besten einfach zuerst testen.

Damit klappt es auch :slight_smile:

Beispiel:

entweder:AuthType Basic AuthName privat AuthUserFile /users/PFAD/.htpasswd Require valid user

oder: [code]AuthType Basic
AuthName privat
AuthUserFile /users/PFAD/.htpasswd
Require all granted

... [/code]

ciao

Super, danke miro!

Hallo!

Habe ein ähnliches Problem :frowning:

Die Login-Maske kommt, aber Anmeldung schlägt fehl und es kommt Fehlerseite

Fehlermeldung Firefox:
bplaced.net (check .htaccess) Interner Fehler, code 500. Internal server error, code 500. Contact service provider

Fehlermeldung IE:
Internal Server Error
Go back: username.bplaced.net/
Try again: username.bplaced…/2013/ostern2013rns/

.htaccess sieht so aus:

AuthType Basic AuthName "FORBIDDEN AREA" AuthUserfile "/users/username/www/2013/.htpasswd" Require valid-user

.htpasswd
habe ich mit homepage-kosten.de/htaccess.php erstellt. Verschlüsselung “Standard DES”

Fehlermeldung Firefox:
bplaced.net (check .htaccess) Interner Fehler, code 500. Internal server error, code 500. Contact service provider

Fehlermeldung IE:
Internal Server Error
Go back: username.bplaced.net/
Try again: username.bplaced…/2013/ostern2013rns/

thx

Hat keiner einen Tip für mich?

lg