Visualizzazione risultati 1 fino 13 di 13

Discussione: credenziali di accesso alla cartella chieste due volte + connessione non sicura

  1. #1
    Guest

    Predefinito credenziali di accesso alla cartella chieste due volte + connessione non sicura

    Buongiorno,
    ho creato un altersito gratuito pubblicando un sito statico in una specifica cartella.

    Utilizzando l'applicazione Gestione File (nel pannello di amministrazione sito), ho inserito nome e password nei privilegi di accesso a questa cartella. Tuttavia questo nome e password mi vengono richiesti due volte prima dell'apertura del sito. Come mai?
    Provate voi stessi

    Sito web: https://pianifterrprovpu.altervista.org/pianif
    Nome: pianif
    Password: UrbaProv50

    Tra l'altro durante l'inserimento di queste credenziali il browser mi comunica che la connessione al sito non è sicura. Una volta inserite le credenziali 2 volte poi si apre il sito e si vede il lucchetto con scritto "la connessione è sicura", come mai non è sicura durante lo scambio di credenziali?

    Come posso fare per ricevere la richiesta di credenziali 1 volta sola? e come posso fare per avere l'accesso sicuro anche durante la scrittura delle credenziali?

    Grazie.
    Ultima modifica di alemoppo : 16-02-2022 alle ore 21.06.51

  2. #2
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,686

    Predefinito

    Puoi mostrare il codice .htaccess generato nella cartella? (cliccando sul lucchetto -> avanzato).
    Lucchetto:

    Avanzato:


    Dovrebbe essere una cosa del tipo:
    Codice:
    # av:Auth
    AuthType Basic
    AuthName reserved_area
    AuthUserFile "/membri/pianifterrprovpu/pianif/.htpasswd"
    <Limit GET POST>
    require valid-user
    </Limit> 
    # Auth
    Ciao!
    Ultima modifica di alemoppo : 16-02-2022 alle ore 21.32.30

  3. #3
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,624

    Predefinito

    Salve,
    non so se ha già fatto modifiche per risolvere il problema, ma non rilevo quanto da Lei indicato.
    Una cosa non mi è chiara, però: sulla root è installato Wordpress di Altervista. Non ho capito, quindi, se il suo account è hosting con file manager o con Wordpress gestito.

    Saluti

  4. #4
    Guest

    Predefinito

    il file .htaccess riporta esattamente quanto da lei scritto e cioè:

    Codice:
    # av:Auth
    AuthType Basic
    AuthName reserved_area
    AuthUserFile "/membri/pianifterrprovpu/pianif/.htpasswd"
    <Limit GET POST>
    require valid-user
    </Limit> 
    # Auth
    Ultima modifica di dreadnaut : 17-02-2022 alle ore 23.43.26 Motivo: aggiunta tag [code] attorno al codice

  5. #5
    Guest

    Predefinito

    Non ho fatto ancora modifiche per risolvere il problema.
    Solo questa mattina, per la prima volta, accedendo al sito, mi sono state richieste le credenziali solo una volta. In tutti gli altri casi, in tutti i browser, comprese le schede in incognito, mi sono state richieste le credenziali due volte.
    Per risponderle alla questione Altersito:
    Ho creato un webgis con strumenti open source ed ho cercato in rete un hosting gratuito imbattendomi in altervista, quindi sono andato a tentativi ma avendo bisogno dell'ftp ho dovuto trasformarlo da alterblog ad altersito. Di base non mi serve wordpress, ma sto già pensando che potrei usarlo per scrivere articoli su come ho creato il webgis e pubblicare il codice da me scritto che ha migliorato la versione iniziale (codice comunque già pubblicato su github). Quindi per ora tengo tutto ma al momento mi serve solo il sito statico dentro pianif.

    Ho pensato anche che la doppia richiesta di credenziali avvenisse per il contenuto della cartella pianif, ma creando una cartella "prova" sempre nella root ed impostando le stesse credenziali, ottengo la stessa doppia richiesta.

    Grazie per le vostre risposte.

  6. #6
    darbula non è connesso AlterGuru 2500
    Data registrazione
    24-04-2011
    Messaggi
    2,896

    Predefinito

    Nei sistemi unix like il percorso di una cartella termina con / , poi nel decorso degli anni è stato esteso.
    Perché anche esplicitamente nella barra dell'indirizzo del browser la index.php non viene mostrata nella barra degli indirizzi, cioè sta usando altro codice .htaccess? Se si lo può mostrare.
    Con l'aggiunta dello slash finale non riscontro problemi (giustamente mi riferisco alla url, ergo la barra degli indirizzi del browser).
    Ultima modifica di darbula : 17-02-2022 alle ore 22.46.13

  7. #7
    Guest

    Predefinito

    Buongiorno,
    ha ragione, con lo slash finale le credenziali vengono richieste una volta sola. Problema risolto.

    Link corretto: https://pianifterrprovpu.altervista.org/pianif/

    Il file .htaccess è quello sopra riportato.
    Ancora grazie
    Ultima modifica di pianifterrprovpu : 18-02-2022 alle ore 11.08.09

  8. #8
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,624

    Predefinito

    Credo che dipenda anche dal browser. Firefox, a differenza di Chrome, aggiunge automaticamente lo slash finale.

    Saluti

  9. #9
    darbula non è connesso AlterGuru 2500
    Data registrazione
    24-04-2011
    Messaggi
    2,896

    Predefinito

    Aggiungere automaticamente lo slash può rovinare la sintassi url nel caso /pianif come file. Solo slash implicito indica (la volontà del programmatore e che conosce la struttura) se directory.

  10. #10
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,624

    Predefinito

    Citazione Originalmente inviato da darbula Visualizza messaggio
    Aggiungere automaticamente lo slash può rovinare la sintassi url nel caso /pianif come file. Solo slash implicito indica (la volontà del programmatore e che conosce la struttura) se directory.
    A quanto pare Firefox aggiunge lo slash solo con i percorsi, mentre nel caso di files non viene aggiunto.

    Ciao

  11. #11
    darbula non è connesso AlterGuru 2500
    Data registrazione
    24-04-2011
    Messaggi
    2,896

    Predefinito

    Appunto come fa il cliente (browser) a conoscere che /pianif non sia un file? Poiché senza estensione o comunque non un file regolare da per scontato sia una directory.
    Fai un test crea con nome file e contenuto testuale ciao. Il percorso dovrà terminare con /file (senza slash finale). PS. Se poi comunque il browser stampa il testo è tutt'altra storia. Il carattere slash è riservato appunto per la directory.
    Ultima modifica di darbula : 18-02-2022 alle ore 19.02.36

  12. #12
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,686

    Predefinito

    1) Accesso a: https://pianifterrprovpu.altervista.org/pianif -> il server richiede le credenziali perché si tratta di una cartella protetta
    2) <si inseriscono le credenziali>
    3) Il server invia un redirect da pianif a pianif/ -> richiede le credenziali perché si tratta di una cartella protetta
    4) <si inseriscono le credenziali>
    5) Il server fornisce la pagina pianif/

    Ciao!

  13. #13
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,624

    Predefinito

    Citazione Originalmente inviato da darbula Visualizza messaggio
    Appunto come fa il cliente (browser) a conoscere che /pianif non sia un file? Poiché senza estensione o comunque non un file regolare da per scontato sia una directory.
    Fai un test crea con nome file e contenuto testuale ciao. Il percorso dovrà terminare con /file (senza slash finale). PS. Se poi comunque il browser stampa il testo è tutt'altra storia. Il carattere slash è riservato appunto per la directory.
    Ho provato. Firefox, come Chrome, in questo caso apre il file e non mette lo slash. Inserisce lo slash solo se è una cartella.
    In definitiva, nel caso in esame, se si usa Forefox, le credenziali vengono richieste una sola volta perché il browser aggiunge lo slash al percorso.

    Ciao

    Ciao

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •