.htaccess .htpasswd - установка пароля на дирикторию /admin/

Проблемы с установкой или работой phpBB 2.0.x? Получите помощь здесь!
Правила форума
Если на ваш вопрос есть ответы по ниже следующим ссылкам, ваш пост удаляется без объяснения причин!!!
А вы рискуете получить предупреждение или бан (в зависимости от настроения модератора).


Местная Конституция | Шаблон запроса | Документация (phpBB3) | FAQ-2 (phpbb2) | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

.htaccess .htpasswd - установка пароля на дирикторию /admin/

Сообщение YarNET 19.02.2005 3:05

Можно ли установить пароль на директорию /admin/ ?
http://www.webdocs.ru/articles/article76/ - примерно так, как описывается в этой статье…
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
YarNET
phpBB 2.0.12
 
Сообщения: 579
Зарегистрирован: 23.11.2004 13:03


Re: .htaccess .htpasswd - установка пароля на дирикторию /ad

Сообщение Егор Наклоняев 19.02.2005 4:34

YarNET писал(а):Можно ли установить пароль на директорию /admin/ ?
http://www.webdocs.ru/articles/article76/ - примерно так, как описывается в этой статье…


Не возражаю!

P. S. Обратите внимание на фразу «полный путь», т. е. путь вида /home/user/data/WWW/forum/admin/.htpasswd
Аватара пользователя
Егор Наклоняев
Moderator
Moderator
 
Сообщения: 408
Зарегистрирован: 25.10.2004 2:27
Откуда: оттуда

Сообщение YarNET 19.02.2005 16:34

Я конечно могу и ошибаться, но ничего не получается с паролем на /admin/
Экспериментировал на localhost «Денвер»
Содержание .htaccess

AuthUserFile /usr/local/cixnet/users/.htpasswd
AuthName "Авторизация"
AuthType Basic

<Limit GET POST>
require valid-user
</Limit>

Окно для авторизации появляется, а пароль не воспринимается и как результат - в доступе отказано.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
YarNET
phpBB 2.0.12
 
Сообщения: 579
Зарегистрирован: 23.11.2004 13:03

Сообщение avm 19.02.2005 16:59

У файла содержащего пароли должны быть права на чтение для Apache, в связи с чем кстати этот файл желательно класть куда-то вне DOCUMENT_ROOT...

P.S. Еще AuthName сделайте английским...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
avm
phpBB 2.0.13
 
Сообщения: 613
Зарегистрирован: 16.01.2005 10:40
Откуда: Москва

Сообщение crash 19.02.2005 19:01

YarNET
AuthUserFile /usr/local/cixnet/users/.htpasswd

а в этом файле есть логин и пароль?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
Support Team Leader
 
Сообщения: 6511
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение YarNET 19.02.2005 19:05

crash, конечно есть.
Фиг знает, я сейчас на localhost "Денвера" играюсь с этим, и пока результат получить не могу. Может, конечно, я путь не верно прописываю к .htpasswd, или есть еще что-то, что я просто не учел.
А идея защиты админ-панели этим способом даже очень не плохая :)
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
YarNET
phpBB 2.0.12
 
Сообщения: 579
Зарегистрирован: 23.11.2004 13:03

Сообщение crash 19.02.2005 19:13

YarNET
а как туда логин и пароль попал?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
Support Team Leader
 
Сообщения: 6511
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение YarNET 19.02.2005 19:19

С помощью стандартной утилиты Encode Unix Password
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
YarNET
phpBB 2.0.12
 
Сообщения: 579
Зарегистрирован: 23.11.2004 13:03

Сообщение crash 19.02.2005 19:24

YarNET
не знаю не пользовался, но для этого вообще существует команла htpasswd, а вот про утилиту ничего сказать не могу. на сколько я понимаю htpasswd имеет свой стандарт MD5
-m Use Apache's modified MD5 algorithm for passwords.
Passwords encrypted with this algorithm are trans-
portable to any platform (Windows, Unix, BeOS, et
cetera) running Apache 1.3.9 or later. On Windows
and TPF, this flag is the default.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
Support Team Leader
 
Сообщения: 6511
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение paine 20.02.2005 1:04

YarNET писал(а):crash, конечно есть.
Фиг знает, я сейчас на localhost "Денвера" играюсь с этим, и пока результат получить не могу. Может, конечно, я путь не верно прописываю к .htpasswd, или есть еще что-то, что я просто не учел.
:)

Файл имеет название именно "точка" htaccess
Должен быть записан в UNIX-формате. Для оболочки FAR, достигается F4 (редактирование файла), Shift+F2 (выбрать "сохранить как UNIX-текст").
paine
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 20.02.2005 1:02

Сообщение YarNET 20.02.2005 1:11

Файл имеет название именно "точка" htaccess

Угу, в этом никто и не сомневается. Окно авторизации появляется благодаря присутствию этого файла в директории, на которую и должен быть установлен пароль. А вот разрешение на вход не появляется после ввода установленного пароля...
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
YarNET
phpBB 2.0.12
 
Сообщения: 579
Зарегистрирован: 23.11.2004 13:03

Сообщение paine 20.02.2005 2:29

YarNET писал(а):AuthUserFile /usr/local/cixnet/users/.htpasswd
AuthName "Авторизация"
AuthType Basic

<Limit GET POST>
require valid-user
</Limit>



мой

AuthName "Autentification Restricted area"

AuthType Basic

AuthUserFile /home/k/kdir.ru/.htpasswd

require valid-user

<Limit GET POST>
require valid-user
</Limit>

смотри путь до .htpasswd от корня точно?

я только что к phpMyAdmin это поставил на агаве,ругался так же как и у тебя пока не сохранил в unix . И еще phpMyAdmin ругнулся на абсолютный путь в config.inc.php, поправил и все заработало.
paine
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 20.02.2005 1:02

Сообщение YarNET 20.02.2005 16:06

Это все я видел на каком-то форуме, но к делу это не относится
Файл имеет название именно "точка" htaccess
Должен быть записан в UNIX-формате. Для оболочки FAR, достигается F4 (редактирование файла), Shift+F2 (выбрать "сохранить как UNIX-текст").


На сервере все установлено и фунициклирует как положено, а на локальной станции, с установленным "Денвером" не получается авторизироваться. Такое ощущение, что в этом ПО просто нет проверки md5, вот по этой причине авторизация и не осуществляется.

Я так прикинул, что такой метод защиты админ-панели один из самых эффективных. Даже если злостный хулиган получит права Level = 1, то максимум, что он сможет сделать, это удалить все сообщения из форума, ну еще группы почикать, но не больше. Доступа к настройкам он не получит, что тоже приятно, поэтому максимальный ущерб, примерно от 33% до 40% с группами, что не так плохо.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
YarNET
phpBB 2.0.12
 
Сообщения: 579
Зарегистрирован: 23.11.2004 13:03

Сообщение Siava 20.02.2005 16:18

YarNET
то максимум, что он сможет сделать, это удалить все сообщения из форума, ну еще группы почикать, но не больше

Хехе.. это всего-то? :lol:
Генератор db_update-файлов для phpBB 2.0
Еще одно нарушение правил и будете забанены.
© Mr. Anderson
Аватара пользователя
Siava
phpBB 3.0.2
 
Сообщения: 2665
Зарегистрирован: 11.01.2005 14:29
Откуда: Питер

Сообщение YarNET 20.02.2005 16:22

Siava, поверь, это много приятнее, чем 100% уничтожение + офигительные пакости на будущее с данными пользователей, такими, как e-mail, подписанные на спам за некоторые копейки web-денег.
Удаленные посты и почиканные группы ты востановишь без особых усилий, а вот полностью убитыю db в хлам ты врядли очень быстро восстановишь.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
YarNET
phpBB 2.0.12
 
Сообщения: 579
Зарегистрирован: 23.11.2004 13:03

След.


Вернуться в Поддержка phpBB 2.0.x

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0