Главный Каталог Статей РФ
85988 авторов, размещено 47108 статей, сейчас на сайте пользователей: 64 Статистика
Аватар iskan

Как защитить свой сайт с помощью htaccess

Категория:  Интернет  | Автор:  iskan | Опубликовано: 11.05.2011

Каждый вебмастер старается защитить свой сайт от несанкционированного входа и как-то обезопасить административную часть сайта. В данной статье рассмотрим защиту админ.части сайта с помощью сервера apache, точнее с помощью двух файлов, файла .htaccess и файла .htpasswd .данный способ не является 100% гарантией, как известно 100% гарантии нет. Но данный способ вызовет дополнительную аутентификацию при входе в админ часть.Т.е. получится еще одна система проверки пользователя на причастность к административным правам.

Как это будет выглядит? При попытке входа в административную часть к примеру http://ваш сайт.ру/admin/ будет запрашиваться дополнительное действие проверки прав администратора, запрос логина и пароля.

Разберем некоторые понятия:

Аутентификация-действие (процесс) выводимый сервером (файлом) проверки принадлежности пользователя к разрешенному каталогу, директории на сервере. Проще говоря нужная папка находится под паролем, и доступ к ней разрешен будет только в том случаи, если будут верно указанны данные доступа.

.htaccess-файл позволяет менять некоторые настройки сервера apache, на котором находится сайт, на платных хостингах у пользователей нет возможности вносить нужные изменения в сервер apache в таком случаи файл .htaccess позволяет внести некоторые изменения к получению доступа пользователям к Вашему сайту и его контенту. С помощью файла .htaccess Вы можете ограничить доступ к определенным файла к примеру картинкам, музыки,видео и исполняющим файлам Вашего сайта.

.htpasswd - файл который хранит в себе данные пользователя которому будет разрешен доступ в закрытую директорию сайта.

Файл .htpasswd не хранит пароль в открытом виде,а хранит его в зашифрованном md5 алгоритме шифрования. Если у Вас есть ssh-доступ к Вашему серверу Вы его можете создать с помощью командной строки. Для этого Вам потребуется ввести htpasswd -c /full/path/.htpasswd Ваш логин после ввода данной команды У будет запрошен пароль который Вы должны придумать и указать, затем повторить указанный пароль,далее Вы увидете сообщение Adding password for user admin ,что значит пароль для пользователя admin сохранен.

Ну а собственно более подробно как это все сделать в операционной системе windows и сохранить файл на сервере у хостинга читайте в моем блоге заметку Защищаем админку с помощью .htaccess


Автор статьи Алекс Моверман
Комментарии
К этой статье пока нет комментариев. Станьте первым! У нас гости не могут комментировать статьи. Пожалуйста авторизуйтесь или зарегистрируйтесь, чтобы прокомментировать.
Интересные статьи по теме
Аватар AnemoN
Накрутка лайков и подписчиков ВКонтакте Есть несколько хитрых и не очень методов, которые используются для т.н. "накрутки лайков".О заслуживающих внимания пойдет речь в этой статье....
Категория: Интернет | Автор: AnemoN | Добавлено: 17.02.2013
Аватар Jetti
Буксы — что это такое и как правильно выбрать букс для заработка Из-за коронавируса, "блуждающего" по всему миру вот уже второй год, у многих людей появилось огромное количество свободного времени. Одни стали тратить это время на хобби, другие — читать книги и смот...
Категория: Интернет | Автор: Jetti | Добавлено: 20.07.2021
Аватар Lizetta
Сколько времени уходит на создание сайта? Сколько времени тратит специалист на разработку сайта? В какой срок можно создать сайт и чем обуславливается это?...
Категория: Интернет | Автор: Lizetta | Добавлено: 03.06.2011
Аватар gul_itb
Как правильно представить информацию на сайте Зачем люди сидят в Интернете? В основном есть две причины – это развлечение и поиск информации. Ваш корпоративный сайт, конечно же тоже служит этим двум целям Интернет-общения. Даже бизнес-сайт о чем-...
Категория: Интернет | Автор: gul_itb | Добавлено: 26.10.2009
Аватар Marta22
Как улучшить страницу на сайте вконтакте Советы, как сделать страницу в vkontakte лучше...
Категория: Интернет | Автор: Marta22 | Добавлено: 21.08.2009
Лучшие авторы
Аватар DoctorNout.ru
Ремонт ноутбуков любых моделей и марок doctornout.ru

Читать

Аватар PavelBocharov
Профессиональный гитарист. Преподаватель по игре н...

Читать

Аватар ildar
Дизайн студия «Clike» предлагает Вам широкий спект...

Читать

Аватар А.Шмойлов
Пишу, разное и о разном)

Читать

Аватар deviceservice.ru
device сервис - ремонт телефонов, ноутбуков, планш...

Читать

Свежие комментарии
Нормальная тема.

Читать

Талантливый человек талантлив во всём! Будь как Паша! А ещё ты можешь ...

Читать

Можно выбрать.

Читать

Ой, шутник.

Читать

https://priornews.ru/zastrojshhik-iz-hmao-sravnil-ufas-s-prestupnoj-gr...

Читать

Напишите нам