]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/blobdiff - doc/plugins/httpauth.mdwn
Exclude working directory from library path (CVE-2016-1238)
[git.ikiwiki.info.git] / doc / plugins / httpauth.mdwn
index 32732094b1eec4349449ee95e8ba752922fce9b9..58a08599c7a2d010c945a600b921107bf78e7f32 100644 (file)
@@ -12,7 +12,6 @@ One way to use the plugin is to configure your web server to require
 HTTP basic authentication for any access to the directory containing the
 wiki (and `ikiwiki.cgi`). The authenticated user will be automatically
 signed into the wiki. This method is suitable only for private wikis.
-what if you what not allowd
 
 ## separate cgiauthurl
 
@@ -36,3 +35,12 @@ configure `httpauth_pagespec` in the setup file. This makes Edit
 links on pages that match the [[ikiwiki/PageSpec]] automatically use
 the `cgiauthurl`, and prevents matching pages from being edited by
 users authentication via other methods.
+
+## Using httpauth with nginx
+
+You have to pass the $remote_user variable to the CGI:
+
+    location /ikiwiki.cgi {
+        fastcgi_param REMOTE_USER $remote_user;
+        ....
+    }