Zugriff auf Ajaxplorer nur mit doppelter Passwortabfrage

  • Hallo,


    ich möchte gerne ein einzelnes Verzeichnis mit Unterverzeichnissen ReadOnly im Internet freigeben für einen authentifizierten User. Jetzt habe ich mir Ajaxplorer installiert, soweit so gut. Leider komme ich aber nur auf das Verzeichnis, wenn ich erst einmal Username/Passwort eines auf der QNAP angelegten Users angebe und anschließend im Ajaxplorer einen Username/Passwort, der auf dem Ajaxplorer angelegt wurde.
    Wie kann ich die erste Passwortabfrage, die scheinbar vom QNAP Webserver kommt verhindern, so dass direkt die Abfrage vom Ajaxplorer kommt??
    Oder, alternativ, wie kann ich sonst ein einzelnes Verzeichnis (und nur dies) Read Only vom Internet aus zugreifbar machen??


    Installiert ist 4.0.7 auf TS412


    Vielen Dank, bin für jeden Tipp dankbar


    ---Edit---


    Jetzt habe ich die Lösung selber gefunden:
    Bei der Installation wurde eine .htaccess Datei in /share/web/ajaxplorer angelegt, mit dem folgenden Inhalt:

    Apache Configuration
    AuthName "Ajaxplorer"
    AuthType Basic
    AuthUserFile /etc/shadow
    AuthGroupFile /dev/null
    
    
    <limit GET POST>
    require user admin
    </Limit>
    #deny from all


    Diese erzwingt die erste Basic Auth Passwortabfrage. Ich habe die Zeile "require user admin" auskommentiert, dann funktioniert es. Ich frage mich jetzt nur, ob ich damit ein Sicherheitsloch aufreiße, oder ob das so OK ist.
    Die Datei kann per SSH Zugang editieren.


    Schmueller

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Code Block hinzugefügt, siehe Forenregeln! Editierfunktion nutzen und doppelte Beiträge vermeiden, siehe Forenregeln!