Главный Каталог Статей РФ
86165 авторов, размещено 47126 статей, сейчас на сайте пользователей: 22 Статистика
Аватар iskan

Как защитить свой сайт с помощью htaccess

Категория:  Интернет  | Автор:  iskan | Опубликовано: 11.05.2011

Каждый вебмастер старается защитить свой сайт от несанкционированного входа и как-то обезопасить административную часть сайта. В данной статье рассмотрим защиту админ.части сайта с помощью сервера apache, точнее с помощью двух файлов, файла .htaccess и файла .htpasswd .данный способ не является 100% гарантией, как известно 100% гарантии нет. Но данный способ вызовет дополнительную аутентификацию при входе в админ часть.Т.е. получится еще одна система проверки пользователя на причастность к административным правам.

Как это будет выглядит? При попытке входа в административную часть к примеру http://ваш сайт.ру/admin/ будет запрашиваться дополнительное действие проверки прав администратора, запрос логина и пароля.

Разберем некоторые понятия:

Аутентификация-действие (процесс) выводимый сервером (файлом) проверки принадлежности пользователя к разрешенному каталогу, директории на сервере. Проще говоря нужная папка находится под паролем, и доступ к ней разрешен будет только в том случаи, если будут верно указанны данные доступа.

.htaccess-файл позволяет менять некоторые настройки сервера apache, на котором находится сайт, на платных хостингах у пользователей нет возможности вносить нужные изменения в сервер apache в таком случаи файл .htaccess позволяет внести некоторые изменения к получению доступа пользователям к Вашему сайту и его контенту. С помощью файла .htaccess Вы можете ограничить доступ к определенным файла к примеру картинкам, музыки,видео и исполняющим файлам Вашего сайта.

.htpasswd - файл который хранит в себе данные пользователя которому будет разрешен доступ в закрытую директорию сайта.

Файл .htpasswd не хранит пароль в открытом виде,а хранит его в зашифрованном md5 алгоритме шифрования. Если у Вас есть ssh-доступ к Вашему серверу Вы его можете создать с помощью командной строки. Для этого Вам потребуется ввести htpasswd -c /full/path/.htpasswd Ваш логин после ввода данной команды У будет запрошен пароль который Вы должны придумать и указать, затем повторить указанный пароль,далее Вы увидете сообщение Adding password for user admin ,что значит пароль для пользователя admin сохранен.

Ну а собственно более подробно как это все сделать в операционной системе windows и сохранить файл на сервере у хостинга читайте в моем блоге заметку Защищаем админку с помощью .htaccess


Автор статьи Алекс Моверман
Комментарии
К этой статье пока нет комментариев. Станьте первым! У нас гости не могут комментировать статьи. Пожалуйста авторизуйтесь или зарегистрируйтесь, чтобы прокомментировать.
Интересные статьи по теме
Аватар AnemoN
Накрутка лайков и подписчиков ВКонтакте Есть несколько хитрых и не очень методов, которые используются для т.н. "накрутки лайков".О заслуживающих внимания пойдет речь в этой статье....
Категория: Интернет | Автор: AnemoN | Добавлено: 17.02.2013
Аватар Jetti
Буксы — что это такое и как правильно выбрать букс для заработка Из-за коронавируса, "блуждающего" по всему миру вот уже второй год, у многих людей появилось огромное количество свободного времени. Одни стали тратить это время на хобби, другие — читать книги и смот...
Категория: Интернет | Автор: Jetti | Добавлено: 20.07.2021
Аватар Lizetta
Сколько времени уходит на создание сайта? Сколько времени тратит специалист на разработку сайта? В какой срок можно создать сайт и чем обуславливается это?...
Категория: Интернет | Автор: Lizetta | Добавлено: 03.06.2011
Аватар gul_itb
Как правильно представить информацию на сайте Зачем люди сидят в Интернете? В основном есть две причины – это развлечение и поиск информации. Ваш корпоративный сайт, конечно же тоже служит этим двум целям Интернет-общения. Даже бизнес-сайт о чем-...
Категория: Интернет | Автор: gul_itb | Добавлено: 26.10.2009
Аватар Marta22
Как улучшить страницу на сайте вконтакте Советы, как сделать страницу в vkontakte лучше...
Категория: Интернет | Автор: Marta22 | Добавлено: 21.08.2009
Лучшие авторы
Аватар Rost1
ГК Провокация РОСТА основана в 2001 году и на сего...

Читать

Аватар temreg
Meloman Spirit
I love electro-house

Читать

Аватар DEEEMGY
Музыкант, администратор и разработчик онлайн игры Эпоха Тьмы

Читать

Аватар planetaigrushki
Наш интернет магазин работает что бы дети играли. ...

Читать

Аватар AutoIWC
Автор автомобильного сайта

Читать

Свежие комментарии
Нормальная тема.

Читать

Талантливый человек талантлив во всём! Будь как Паша! А ещё ты можешь ...

Читать

Можно выбрать.

Читать

Ой, шутник.

Читать

https://priornews.ru/zastrojshhik-iz-hmao-sravnil-ufas-s-prestupnoj-gr...

Читать

Напишите нам