- Mitglied seit
- 20 Mai 2006
- Beiträge
- 2
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo Zusammen,
ich suche nach einer Möglichkeit, um meinen Webserver etwas zu schützen. Wenn ich den Dienst HTTP freigebe, kann ja jeder aus dem Internet auf den Webserver im LAN zugreifen. Mit IPtables kann man das auf jeden Fall auf bestimmte IPs begrenzen, allerdings finde ich das nicht sehr nützlich.
Es wäre also schön, wenn die Fritzbox, bevor sie die Verbindung zum Webserver durchreicht, vorher nach einem User und Passwort fragt. Also so in etwa wie bei .htaccess.
Sowas geht bestimmt auch mit einem Proxy?!? Allerdings war ja da schon mal die Diskussion, dass der Proxy die Seiten irgendwie/ irgendwo zwischenspeichern muss / soll... wie auch immer. Genau das ist aber in meinem Fall absolutes Gold Plating (weil ich es echt nicht brauche, wirklich!!). Ich brauche nur, dass die Verbindung in Abhängigkeit vom Passwort geschaltet wird, oder eben nicht.
Auf der anderen Seite muss die wie auch immer geartete Lösung wohl zumindest http beherrschen, um den Browser zu einem Login Fenster zu überreden?!?
Bin mal gespannt, ob jemanden von euch was dazu einfällt. Hoffe, ihr habt ein paar Ideen!
(Und ja, .htaccess kann man auch auf dem Webserver benutzen ... soll aber hier mal anders sein)
ich suche nach einer Möglichkeit, um meinen Webserver etwas zu schützen. Wenn ich den Dienst HTTP freigebe, kann ja jeder aus dem Internet auf den Webserver im LAN zugreifen. Mit IPtables kann man das auf jeden Fall auf bestimmte IPs begrenzen, allerdings finde ich das nicht sehr nützlich.
Es wäre also schön, wenn die Fritzbox, bevor sie die Verbindung zum Webserver durchreicht, vorher nach einem User und Passwort fragt. Also so in etwa wie bei .htaccess.
Sowas geht bestimmt auch mit einem Proxy?!? Allerdings war ja da schon mal die Diskussion, dass der Proxy die Seiten irgendwie/ irgendwo zwischenspeichern muss / soll... wie auch immer. Genau das ist aber in meinem Fall absolutes Gold Plating (weil ich es echt nicht brauche, wirklich!!). Ich brauche nur, dass die Verbindung in Abhängigkeit vom Passwort geschaltet wird, oder eben nicht.
Auf der anderen Seite muss die wie auch immer geartete Lösung wohl zumindest http beherrschen, um den Browser zu einem Login Fenster zu überreden?!?
Bin mal gespannt, ob jemanden von euch was dazu einfällt. Hoffe, ihr habt ein paar Ideen!
(Und ja, .htaccess kann man auch auf dem Webserver benutzen ... soll aber hier mal anders sein)