# Htaccess Datei mit der lmn7

**URL:** <https://ask.linuxmuster.net/t/htaccess-datei-mit-der-lmn7/4345>\
**Category:** Server v7\
**Created:** [22. Oktober 2019 um 18:09 UTC](https://ask.linuxmuster.net/t/htaccess-datei-mit-der-lmn7/4345 "2019-10-22T18:09:44Z")\
**Posts on this page:** 1\
**Showing post:** 12

<div class="post-metadata">

**Author:** ![Michael](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/michael/32/59_2.png) [@Michael](https://ask.linuxmuster.net/u/Michael)\
**Post date:** [25. November 2019 um 18:46 UTC](https://ask.linuxmuster.net/t/htaccess-datei-mit-der-lmn7/4345/12 "2019-11-25T18:46:36Z")

</div>

Ok, es hat mir keine Ruhe gelassen, da ich dieses Feature _unbedingt_ benötige.  
Es funktioniert nun auch mit Apache **2.4**.

Dazu:  
1.) einen Ordner `protected` erzeugen unterhalb von `/var/www/html`  
2.) `/etc/apache2/sites-enabled/000-default.conf ` editieren und dort unterhalb von `DocumentRoot /var/www/html` einfügen:

```auto
<Location /protected>
AllowOverride None
Options +FollowSymLinks +Indexes
AuthName "AD/LDAP Authentifikations Test"
AuthBasicProvider ldap
AuthType Basic
AuthLDAPGroupAttribute memberUid
AuthLDAPGroupAttributeIsDN Off
AuthLDAPURL "ldap://10.16.1.1:3268/ou=default-school,ou=SCHOOLS,dc=linuxmuster,dc=meine,dc=schule,dc=de?samaccountname?sub?(objectClass=*)"
AuthLDAPBindDN "global-binduser@linuxmuster.meine-schule.org"
AuthLDAPBindPassword "super-geheim"
Require valid-user
#Require ldap-attribute memberOf="CN=teachers,OU=Teachers,OU=default-school,OU=SCHOOLS,DC=linux,DC=leoninum,DC=org" 
#Require user global-binduser@linux.leoninum.org
</Location>
```

Seltsamerweise ging es erst, als ich den Port auf 3268 eingestellt hatte – mit 636 wollte es hier nicht?! Ebensowenig mit ldap **s**.

Als Vorlage diente:  
[https://wiki.pratznschutz.com/index.php/Apache\_2\_mit\_LDAP/AD\_Authentifikation](https://wiki.pratznschutz.com/index.php/Apache_2_mit_LDAP/AD_Authentifikation)

Bin froh, dass es jetzt funktioniert…  
Michael

**… und hier steht, wie das ganze verschlüsselt über Port 3269 funktioniert.**

> [@Port 636 oder 3268 (.htaccess-Datei für AD-Verbindung über SSL) (HowTo)](https://ask.linuxmuster.net/t/port-636-oder-3268-das-ist-hier-die-frage/4518/6):
>
> Heute habe ich den entscheidenen Hinweis gefunden +1 … und der kam von Chris (@cweikl) [in diesem Beitrag.](https://ask.linuxmuster.net/t/externer-apache-2-4-mit-ldaps-authentifizierung/2035/15) Ich habe nun eine .htaccess-Datei für einen Apache 2.4 Server, mit der man SSL verschlüsselt den AD abfragen kann. Also hier nochmal die Schritte, die bei mir zum Erfolg geführt haben: 1.) Da ich dem apache2 in der DMZ nur ein self-signed-cert gegönnt habe, war bei mir der Eintrag LDAPVerifyServerCert Off ganz am Ende unter /etc/apache2/conf-enabled/security.conf notwendig! 2.) Unte…

---

_[View the full topic](https://ask.linuxmuster.net/t/htaccess-datei-mit-der-lmn7/4345)._
