Железная защита форума при помощи .htaccess & .htpasswd

Темы по наиболее часто задаваемым вопросам по phpBB 2.0.x. Читать в первую очередь!

Сообщение apaxuc 02.05.2005 9:08

Блин,
а у меня, как всегда, не получилось.

Спрашивает имя/пароль,
потом еще раз,
потом еще раз.....

невезуха.. :(
может из-за хостера?
Аватара пользователя
apaxuc
phpBB 1.2.0
 
Сообщения: 15
Зарегистрирован: 27.04.2005 18:12


Сообщение WingLion 02.05.2005 11:03

У меня такое было тоже...

Оказалось, что в управлении хостом (в C panel) есть функция web protect, с помощью которой можно устанвить пароль на любую папку. Сделал через него - все встало на место!
С уважением, WingLion
Forth-форум: http://fforum.winglion.ru/
По секрету, как Чайник - Чайнику, скажу
Админ - это не просто администратор. АдMин - это Адский Mинистр!
Поиском я пользоваться не умею, поэтому, не посылайте меня туда
Аватара пользователя
WingLion
phpBB 2.0.1
 
Сообщения: 132
Зарегистрирован: 11.03.2005 2:43
Откуда: St.Petersburg

Сообщение ghost46 02.05.2005 11:27

надо правильно, именно правильно прописать путь до файла с паролями и правильно зашифровать...
ghost46
phpBB 1.4.0
 
Сообщения: 31
Зарегистрирован: 02.04.2005 16:44

Сообщение Polar 02.05.2005 12:04

А как правильно зашифровать?
И может кото знает как правильно путь указать у хостера hut.ru
Polar
phpBB 1.4.4
 
Сообщения: 92
Зарегистрирован: 01.05.2005 1:05

Сообщение apaxuc 02.05.2005 13:13

ghost46 писал(а):надо правильно, именно правильно прописать путь до файла с паролями и правильно зашифровать...

Скажите, пжлста,
путь вида:
/passwords/.htpasswd это разве не полный путь?

и что значит " правильно зашифровать"?
Ведь прога шифрует в одном режиме, нету никаких опций.
Аватара пользователя
apaxuc
phpBB 1.2.0
 
Сообщения: 15
Зарегистрирован: 27.04.2005 18:12

Сообщение Polar 02.05.2005 13:51

Я на свем хосте пробовал везде копировать папку с паролями пути разные пробовал все равно нифига не выходит. Просто наверное надо знать полный путь (который не видно мне). Но почемуто HUT.RU молчит на мои запросы.
Polar
phpBB 1.4.4
 
Сообщения: 92
Зарегистрирован: 01.05.2005 1:05

Сообщение ghost46 02.05.2005 14:03

apaxuc писал(а):
ghost46 писал(а):надо правильно, именно правильно прописать путь до файла с паролями и правильно зашифровать...

Скажите, пжлста,
путь вида:
/passwords/.htpasswd это разве не полный путь?

и что значит " правильно зашифровать"?
Ведь прога шифрует в одном режиме, нету никаких опций.

ну естестна что ты пишешь не полный путь - полный путь выглядит примерно так: /home/yoursait/public_html/forum/passwords/.htpasswd
и такой путь должен быть везде
ну если ты зашифровал, то смело прописывай правильно путь и все у тебя будет работать...

Добавлено спустя 4 минуты 39 секунд:

Polar, я думаю что на hut.ru примерно путь должен выглядить так:
/home/m/mmmm.hut1.ru/WWW/phpBB2/passwords/.htpasswd

и кстати, "/m/" меняется в зависимости от того, на какую букву начинается твой сайт (например, если сайт начинается на букву b, типа bbboom.hut1.ru, то путь соответственно будет такой /home/b/bbboom.hut1.ru/WWW/phpBB2/
ghost46
phpBB 1.4.0
 
Сообщения: 31
Зарегистрирован: 02.04.2005 16:44

Сообщение apaxuc 02.05.2005 14:09

ghost46 писал(а):ну естестна что ты пишешь не полный путь - полный путь выглядит примерно так: /home/yoursait/public_html/forum/passwords/.htpasswd


Извините за тупость :oops:

нифига не понял, а какой же тогда путь на h15?

спасибо за терпение.
Аватара пользователя
apaxuc
phpBB 1.2.0
 
Сообщения: 15
Зарегистрирован: 27.04.2005 18:12

Сообщение crash 02.05.2005 14:14

apaxuc
вообщето это вы должны знать, вам хостер должен сказать.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6239
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение ghost46 02.05.2005 14:25

apaxuc писал(а):
ghost46 писал(а):ну естестна что ты пишешь не полный путь - полный путь выглядит примерно так: /home/yoursait/public_html/forum/passwords/.htpasswd


Извините за тупость :oops:

нифига не понял, а какой же тогда путь на h15?

спасибо за терпение.

такой же что и на hut.ru только заместа /sait.hut.ru/ вы должны написать /sait.h15.ru/

Добавлено спустя 2 минуты 42 секунды:

crash, действительно, помниться когда я еще пользовался услугами бесплатного хостинга, там прям в личном кабинете писали этот путь...
а вообще, имхо, h15 не сравнить ни с одним платным хостингом - они столько возможностей повырубали и оставили только совсем чуть чуть, да и еще БД у них какая-то тормознутая...
ghost46
phpBB 1.4.0
 
Сообщения: 31
Зарегистрирован: 02.04.2005 16:44

Сообщение apaxuc 02.05.2005 16:52

ghost46 писал(а):crash, действительно, помниться когда я еще пользовался услугами бесплатного хостинга, там прям в личном кабинете писали этот путь...
а вообще, имхо, h15 не сравнить ни с одним платным хостингом - они столько возможностей повырубали и оставили только совсем чуть чуть, да и еще БД у них какая-то тормознутая...


Мне тут подсказали,
чтоб узнать адрес можно исполнить скриптик:
Код: Выделить всё
<?php
echo getcwd();
?>


И сервер покажет полный путь.
(может кому надо...)

Добавлено спустя 2 минуты 58 секунд:

и я уж и не знаю, где тут можно запутаться :? ,
но у меня один хрен не работает...

на модерирование пароль спрашивает,
а на админку нет.. :( :(

теперь и модерирование без пароля...
(похоже дело опять в етих злосчастных "кукисах")
Аватара пользователя
apaxuc
phpBB 1.2.0
 
Сообщения: 15
Зарегистрирован: 27.04.2005 18:12

Сообщение VVVas 03.05.2005 15:22

Кстати насчет .htpasswd Зачем его класть внутрь public_html и закрывать туда доступ, можно же просто его засунуть выше этой папки и всё?
вы нарушили правила конференции, объяснений не будет - сами читайте правила
я люблю daft punk | Активные темы
Аватара пользователя
VVVas
Люмпен Пролетариат
Люмпен Пролетариат
 
Сообщения: 4556
Зарегистрирован: 12.11.2004 0:20
Откуда: RU-MSK

Сообщение Guitaristka 16.05.2005 14:08

Может поможет тем, кто тут спрашивал, почему все правильно, а меня не пускает админка...
Вчера сутки просидела - та же фигня. Голова стала квадратная - и путь правильный, и UNIX, и кодировка (кстати, предложенный тут MD5-кодировщик у меня не открылся - ошибку - файл поврежден выдает)... А не пускает меня в админку - и все. Решилась проблема по типа "утро вечера мудреннее".. У меня у хостера есть возможность запаролировать доступ к папкам, хорошо - админку я так и запоролировала, а как сделать "модератоскую modcp.php" ? Проанализировав логически, что мне выдала за путь админская .htaccess - по аналогу получилось так:

Вот скрипт файла .htaccess для modcp.php, что лежит в основной папке
<Files modcp.php>
AuthName "Access to the panel of the moderator"
AuthType Basic
AuthUserFile "/home/public_html/board/ваша_папка/passwd"
require valid-user
</Files>


То есть .htpasswd он не принимал и не пускал, а принял passwd

Ну и соответственно, создается "ваша_папка" с содержимым сгенерированных паролей passwd и .htaccess, что и было в самом начале описано.

Удачи! Все работает! Пошла пить кофе...
Аватара пользователя
Guitaristka
phpBB 1.4.0
 
Сообщения: 37
Зарегистрирован: 16.05.2005 13:58
Откуда: Moscow

Сообщение korj 08.06.2005 11:21

так все таки, где сама дырка?
защита предложенная в топике спасает только от доступа к админке и панели модераторства, но остается дырка через которую кто угодно может залазить под моим логином и писать, править и удалять от моего имени мессаги?!? афигеть!

в .15 хоть этой дыры нет?

То есть .htpasswd он не принимал и не пускал, а принял passwd

смотри чтобы теперь у тебя этот файл с хешами никто не стянул

Мне тут подсказали,
чтоб узнать адрес можно исполнить скриптик:

можно еще через уязвимость - www.yousite.com/forum/db/oracle.php
korj
phpBB 1.2.0
 
Сообщения: 18
Зарегистрирован: 08.06.2005 11:08

Сообщение IGO 09.06.2005 10:37

Нет, это конечно интересно. Но можно ли пошагово?

1) не понимаю как пользоваться прогой, которую предложили для скачивания.

2) всё таки куда кидать папку с паролями? выше public_html или нет?
Терпение и труд - всё перетрут
Я на этом форуме уже чуть больше года.. спасибо вам за помощь!
Аватара пользователя
IGO
phpBB 2.0.8
 
Сообщения: 307
Зарегистрирован: 21.04.2005 18:28

Пред.След.

Вернуться в FAQ (phpBB 2.0.x)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0