Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Железная защита форума при помощи .htaccess & .htpasswd

Темы по наиболее часто задаваемым вопросам по phpBB 2.0.x. Читать в первую очередь!
Аватара пользователя
apaxuc
phpBB 1.2.0
Сообщения: 15
Стаж: 18 лет 11 месяцев

Сообщение apaxuc »

Блин,
а у меня, как всегда, не получилось.

Спрашивает имя/пароль,
потом еще раз,
потом еще раз.....

невезуха.. :(
может из-за хостера?
Аватара пользователя
WingLion
phpBB 1.4.4
Сообщения: 179
Стаж: 19 лет 1 месяц
Откуда: St.Petersburg

Сообщение WingLion »

У меня такое было тоже...

Оказалось, что в управлении хостом (в C panel) есть функция web protect, с помощью которой можно устанвить пароль на любую папку. Сделал через него - все встало на место!
С уважением, WingLion
Логика - это такая вещь, которая либо есть, либо ее нет. Третьего не дано!
Посыл в поиск = посыл на три советских буквы. Молитесь - скоро ночь!
ghost46
phpBB 1.4.0
Сообщения: 31
Стаж: 19 лет

Сообщение ghost46 »

надо правильно, именно правильно прописать путь до файла с паролями и правильно зашифровать...
Polar
phpBB 1.4.3
Сообщения: 92
Стаж: 18 лет 11 месяцев
Благодарил (а): 1 раз

Сообщение Polar »

А как правильно зашифровать?
И может кото знает как правильно путь указать у хостера hut.ru
Аватара пользователя
apaxuc
phpBB 1.2.0
Сообщения: 15
Стаж: 18 лет 11 месяцев

Сообщение apaxuc »

ghost46 писал(а):надо правильно, именно правильно прописать путь до файла с паролями и правильно зашифровать...
Скажите, пжлста,
путь вида:
/passwords/.htpasswd это разве не полный путь?

и что значит " правильно зашифровать"?
Ведь прога шифрует в одном режиме, нету никаких опций.
Polar
phpBB 1.4.3
Сообщения: 92
Стаж: 18 лет 11 месяцев
Благодарил (а): 1 раз

Сообщение Polar »

Я на свем хосте пробовал везде копировать папку с паролями пути разные пробовал все равно нифига не выходит. Просто наверное надо знать полный путь (который не видно мне). Но почемуто HUT.RU молчит на мои запросы.
ghost46
phpBB 1.4.0
Сообщения: 31
Стаж: 19 лет

Сообщение ghost46 »

apaxuc писал(а):
ghost46 писал(а):надо правильно, именно правильно прописать путь до файла с паролями и правильно зашифровать...
Скажите, пжлста,
путь вида:
/passwords/.htpasswd это разве не полный путь?

и что значит " правильно зашифровать"?
Ведь прога шифрует в одном режиме, нету никаких опций.
ну естестна что ты пишешь не полный путь - полный путь выглядит примерно так: /home/yoursait/public_html/forum/passwords/.htpasswd
и такой путь должен быть везде
ну если ты зашифровал, то смело прописывай правильно путь и все у тебя будет работать...

Добавлено спустя 4 минуты 39 секунд:

Polar, я думаю что на hut.ru примерно путь должен выглядить так:
/home/m/mmmm.hut1.ru/WWW/phpBB2/passwords/.htpasswd

и кстати, "/m/" меняется в зависимости от того, на какую букву начинается твой сайт (например, если сайт начинается на букву b, типа bbboom.hut1.ru, то путь соответственно будет такой /home/b/bbboom.hut1.ru/WWW/phpBB2/
Аватара пользователя
apaxuc
phpBB 1.2.0
Сообщения: 15
Стаж: 18 лет 11 месяцев

Сообщение apaxuc »

ghost46 писал(а):ну естестна что ты пишешь не полный путь - полный путь выглядит примерно так: /home/yoursait/public_html/forum/passwords/.htpasswd
Извините за тупость :oops:

нифига не понял, а какой же тогда путь на h15?

спасибо за терпение.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

apaxuc
вообщето это вы должны знать, вам хостер должен сказать.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
ghost46
phpBB 1.4.0
Сообщения: 31
Стаж: 19 лет

Сообщение ghost46 »

apaxuc писал(а):
ghost46 писал(а):ну естестна что ты пишешь не полный путь - полный путь выглядит примерно так: /home/yoursait/public_html/forum/passwords/.htpasswd
Извините за тупость :oops:

нифига не понял, а какой же тогда путь на h15?

спасибо за терпение.
такой же что и на hut.ru только заместа /sait.hut.ru/ вы должны написать /sait.h15.ru/

Добавлено спустя 2 минуты 42 секунды:

crash, действительно, помниться когда я еще пользовался услугами бесплатного хостинга, там прям в личном кабинете писали этот путь...
а вообще, имхо, h15 не сравнить ни с одним платным хостингом - они столько возможностей повырубали и оставили только совсем чуть чуть, да и еще БД у них какая-то тормознутая...
Аватара пользователя
apaxuc
phpBB 1.2.0
Сообщения: 15
Стаж: 18 лет 11 месяцев

Сообщение apaxuc »

ghost46 писал(а):crash, действительно, помниться когда я еще пользовался услугами бесплатного хостинга, там прям в личном кабинете писали этот путь...
а вообще, имхо, h15 не сравнить ни с одним платным хостингом - они столько возможностей повырубали и оставили только совсем чуть чуть, да и еще БД у них какая-то тормознутая...
Мне тут подсказали,
чтоб узнать адрес можно исполнить скриптик:

Код: Выделить всё

<?php
echo getcwd();
?>
И сервер покажет полный путь.
(может кому надо...)

Добавлено спустя 2 минуты 58 секунд:

и я уж и не знаю, где тут можно запутаться :? ,
но у меня один хрен не работает...

на модерирование пароль спрашивает,
а на админку нет.. :( :(

теперь и модерирование без пароля...
(похоже дело опять в етих злосчастных "кукисах")
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 19 лет 5 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Кстати насчет .htpasswd Зачем его класть внутрь public_html и закрывать туда доступ, можно же просто его засунуть выше этой папки и всё?
я люблю daft punk | новый sugoi.ru
Аватара пользователя
Guitaristka
phpBB 1.4.2
Сообщения: 63
Стаж: 18 лет 11 месяцев
Откуда: Moscow
Благодарил (а): 1 раз

Сообщение Guitaristka »

Может поможет тем, кто тут спрашивал, почему все правильно, а меня не пускает админка...
Вчера сутки просидела - та же фигня. Голова стала квадратная - и путь правильный, и UNIX, и кодировка (кстати, предложенный тут MD5-кодировщик у меня не открылся - ошибку - файл поврежден выдает)... А не пускает меня в админку - и все. Решилась проблема по типа "утро вечера мудреннее".. У меня у хостера есть возможность запаролировать доступ к папкам, хорошо - админку я так и запоролировала, а как сделать "модератоскую modcp.php" ? Проанализировав логически, что мне выдала за путь админская .htaccess - по аналогу получилось так:

Вот скрипт файла .htaccess для modcp.php, что лежит в основной папке
<Files modcp.php>
AuthName "Access to the panel of the moderator"
AuthType Basic
AuthUserFile "/home/public_html/board/ваша_папка/passwd"
require valid-user
</Files>
То есть .htpasswd он не принимал и не пускал, а принял passwd

Ну и соответственно, создается "ваша_папка" с содержимым сгенерированных паролей passwd и .htaccess, что и было в самом начале описано.

Удачи! Все работает! Пошла пить кофе...
korj
phpBB 1.2.0
Сообщения: 18
Стаж: 18 лет 10 месяцев

Сообщение korj »

так все таки, где сама дырка?
защита предложенная в топике спасает только от доступа к админке и панели модераторства, но остается дырка через которую кто угодно может залазить под моим логином и писать, править и удалять от моего имени мессаги?!? афигеть!

в .15 хоть этой дыры нет?
То есть .htpasswd он не принимал и не пускал, а принял passwd
смотри чтобы теперь у тебя этот файл с хешами никто не стянул
Мне тут подсказали,
чтоб узнать адрес можно исполнить скриптик:
можно еще через уязвимость - www.yousite.com/forum/db/oracle.php
Аватара пользователя
IGO
phpBB 2.0.1
Сообщения: 297
Стаж: 19 лет

Сообщение IGO »

Нет, это конечно интересно. Но можно ли пошагово?

1) не понимаю как пользоваться прогой, которую предложили для скачивания.

2) всё таки куда кидать папку с паролями? выше public_html или нет?
Терпение и труд - всё перетрут
Я на этом форуме уже чуть больше года.. спасибо вам за помощь!

Вернуться в «FAQ (phpBB 2.0.x)»