cum pot sa pun parola pe un singur fisier (fisier nu folder) folosind .htaccess
Versiune printabilă
cum pot sa pun parola pe un singur fisier (fisier nu folder) folosind .htaccess
Htaccess: Pui fisierul intr-un folder dedicat.
SAU, pt un fisier, folosesti scriptul asta. Insa nu te incredere prea mult in securitate.
Asta e doar ce stiu eu.
nu imi foloseste la nimic scriptul tau, chestia e urmatoarea eu am un pjp nuke si toata lumea stie de h**p://link/admin.php si eu vreau cand acceseaza cineva fisierul restectiv sa imi ceara user+pass exact cum pun la folder din cpanel .... am vazut la cineva dar nu vrea sa imi spuna :(
In folderul in care este fisierul pe care vrei sa il protejezi pui 2 fisiere. Unul denumit .htaccess si unul .htpasswd
In .htaccess ai:
AuthUserFile este calea catre fisierul cu parola (si anume .htpasswd)Citat:
AuthName "Administrare"
AuthType Basic
AuthUserFile /www/public_html/administrare/.htpasswd
require valid-user
In .htpasswd ai:
unde nume_user este numele tau de utilizator (folosit pt login) si ce urmeaza dupa ":" este parola criptata.Citat:
nume_user:qi1wM2Pphz1kd
Aici ai un tool cu care sa iti criptezi parola... Bine, el genereaza continutul pentr ambele fisiere, insa tu nu ai nevoie de acolo decat de parola...
Bafta.
Presupun ca ai hosting platit, nu hosting gratis. Majoritatea furnizorilor de hosting iti ofera si un panou de control (cPanel sau PLESK) care iti ofera posibilitatea sa protejezi un director.
Protectia consta in modificarea fisierului .htaccess cum spunea toto mai sus, doar ca se face toata treaba automat si nu trebuie sa-ti bati tu capu de criptarea parolei ;)
buna ziua domnu' tis, daca ai crapa ochisorii mai bine inainte de a te trezi, si ai fi citit cu atentie, m-am referit la fisier nu la folder.
cu acest ultim post pt acest thread tin sa multumesc domnului toto si sa rog un moderator sa inchida acest thread pt ca nu multi se trezesc dimineatza:">
pts - nu are rost sa te iei de alti in felul asta, toti gresim intr-un fel sau altul, posibil ca pe viitor cineva sa caute cum sa puna parola la un director si sa gaseasca aicea ( n-am testat metoda, poate chiar functioneaza ).
ben - am test eu, si inca folosesc, merge perfect ;)
hai sa fim seriosi, cine nu stie ca din cpanel se pune parola pe director cand scrie clar "Password Protect Directories"
Ai dreptate... dupa ce ma trezesc ar trebui sa mai fac altceva decat sa ma duc direct la calculator. Scuze.
tis sorry man, eu nu vreau sa ma cert cu nimeni d p forum, raspunsul meu a fost ca al unui bou... (vreau sa fiu ajutat si eventual sa ajut si eu) eu tre sa imi cer scuze, sorry inca 1 data.
Bafta :)
Eu folosesc ca una din masurile suplimentare la loginul normal si autentificarea dupa IP. Dai o lista de ip-uri care au voie sa acceseze loginul. Daca esti interesat caut codul si-l scriu aici.
buna idee...
cauta codu cand ai timp si posteaza :)
Un fisier .htaccess complet, cu acces pe ip arata asa:
Citat:
AuthName "Administrare"
AuthType Basic
AuthUserFile /www/public_html/administrare/.htpasswd
require valid-user
<Limit GET POST>
order deny,allow
deny from all
allow from xxx.xxx.xxx.xxx
</Limit>
ErrorDocument 403 http://www.siteul-tau.ro/
... unde xxx.... este ip-ul tau... daca ai mai multe ip-uri de pe care intri, mai adaugi linii dupa modelul "allow from ...." una sub alta...
Daca ai ip dinamic, poti da acces unei clase de ip fara sa specifici ultimele cifre, ceva de genul: xxx.xxx.xxx.
Succes...
Uite cam cum se poate bloca un fisier php pentru a nu fi folosit de altii.
Pui codul la inceputul fisierului, dupa <?
Cod PHP:echo "<!-- ip " .$_SERVER["REMOTE_ADDR"]. " --> "; // IP-UL MEU
$lista = array("86.128.11.91", "82.76.3.11"); //LISTA IP-URILE MELE
if (in_array ($_SERVER['REMOTE_ADDR'], $lista)) {
print"<!-- welcome -->";
}
else { // RESTUL BYE BYE
header("Location: http://google.com/");
exit();
}
myamar hai sa fim seriosi.. codul ala e prea limitat ca sa fie bun de ceva..
sun pe google atatea exemple de parolare cu htacces..
De multe ori nu ai acces la htaccess ... si atunci e bine de luat in calcul si varianta lui myamar ...
Omul a intrebat de o metoda de a limita accesul la un fisier, nu la un folder. Fisierul lui admin.php probabil ca e in radacina, un fisier htaccess ar limita accesul si la index.
Si nu e singura metoda de protectie, urmeaza loginul normal. E doar o metoda pe care eu o folosesc pentru a tine la distanta pe cei care incearca sa profite de o vulnerabilitate dintr-un script cunoscut si cu vulnerabilitati la fel de cunoscute.
Daca cineva are o alta sugestie pentru securizarea unui fisier, sunt bucuros sa imi imbunatatesc si eu securitatea. Pana acum, nu a mai dat nimeni un raspuns la intrebare...
pot sa pun parola direct pe numele domeniului?
www.nume.ro sa fie parolat?
am rezolvat
in htacces trebuie sa aveti:
AuthUserFile /var/www/html/.htpasswd
AuthGroupFile /dev/null
AuthName EnterPassword
AuthType Basic
require user admin
iar in htpasswd:
admin:452wzaogtuctc
parola o puteti genera folosind "google"