.htaccess .htpasswd - установка пароля на дирикторию /admin/

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

.htaccess .htpasswd - установка пароля на дирикторию /admin/

Сообщение YarNET »

Можно ли установить пароль на директорию /admin/ ?
http://www.webdocs.ru/articles/article76/ - примерно так, как описывается в этой статье…
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
Егор Наклоняев
phpBB 2.0.4
Сообщения: 404
Стаж: 20 лет 6 месяцев
Откуда: оттуда

Re: .htaccess .htpasswd - установка пароля на дирикторию /ad

Сообщение Егор Наклоняев »

YarNET писал(а):Можно ли установить пароль на директорию /admin/ ?
http://www.webdocs.ru/articles/article76/ - примерно так, как описывается в этой статье…
Не возражаю!

P. S. Обратите внимание на фразу «полный путь», т. е. путь вида /home/user/data/WWW/forum/admin/.htpasswd
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

Я конечно могу и ошибаться, но ничего не получается с паролем на /admin/
Экспериментировал на localhost «Денвер»
Содержание .htaccess

AuthUserFile /usr/local/cixnet/users/.htpasswd
AuthName "Авторизация"
AuthType Basic

<Limit GET POST>
require valid-user
</Limit>

Окно для авторизации появляется, а пароль не воспринимается и как результат - в доступе отказано.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 20 лет 4 месяца
Откуда: Москва

Сообщение avm »

У файла содержащего пароли должны быть права на чтение для Apache, в связи с чем кстати этот файл желательно класть куда-то вне DOCUMENT_ROOT...

P.S. Еще AuthName сделайте английским...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 10 месяцев
Откуда: Бердск

Сообщение crash »

YarNET
AuthUserFile /usr/local/cixnet/users/.htpasswd
а в этом файле есть логин и пароль?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

crash, конечно есть.
Фиг знает, я сейчас на localhost "Денвера" играюсь с этим, и пока результат получить не могу. Может, конечно, я путь не верно прописываю к .htpasswd, или есть еще что-то, что я просто не учел.
А идея защиты админ-панели этим способом даже очень не плохая :)
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 10 месяцев
Откуда: Бердск

Сообщение crash »

YarNET
а как туда логин и пароль попал?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

С помощью стандартной утилиты Encode Unix Password
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 10 месяцев
Откуда: Бердск

Сообщение crash »

YarNET
не знаю не пользовался, но для этого вообще существует команла htpasswd, а вот про утилиту ничего сказать не могу. на сколько я понимаю htpasswd имеет свой стандарт MD5
-m Use Apache's modified MD5 algorithm for passwords.
Passwords encrypted with this algorithm are trans-
portable to any platform (Windows, Unix, BeOS, et
cetera) running Apache 1.3.9 or later. On Windows
and TPF, this flag is the default.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
paine
phpBB 1.0.0
Сообщения: 4
Стаж: 20 лет 2 месяца

Сообщение paine »

YarNET писал(а):crash, конечно есть.
Фиг знает, я сейчас на localhost "Денвера" играюсь с этим, и пока результат получить не могу. Может, конечно, я путь не верно прописываю к .htpasswd, или есть еще что-то, что я просто не учел.
:)
Файл имеет название именно "точка" htaccess
Должен быть записан в UNIX-формате. Для оболочки FAR, достигается F4 (редактирование файла), Shift+F2 (выбрать "сохранить как UNIX-текст").
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

Файл имеет название именно "точка" htaccess
Угу, в этом никто и не сомневается. Окно авторизации появляется благодаря присутствию этого файла в директории, на которую и должен быть установлен пароль. А вот разрешение на вход не появляется после ввода установленного пароля...
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
paine
phpBB 1.0.0
Сообщения: 4
Стаж: 20 лет 2 месяца

Сообщение paine »

YarNET писал(а): AuthUserFile /usr/local/cixnet/users/.htpasswd
AuthName "Авторизация"
AuthType Basic

<Limit GET POST>
require valid-user
</Limit>
мой

AuthName "Autentification Restricted area"

AuthType Basic

AuthUserFile /home/k/kdir.ru/.htpasswd

require valid-user

<Limit GET POST>
require valid-user
</Limit>

смотри путь до .htpasswd от корня точно?

я только что к phpMyAdmin это поставил на агаве,ругался так же как и у тебя пока не сохранил в unix . И еще phpMyAdmin ругнулся на абсолютный путь в config.inc.php, поправил и все заработало.
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

Это все я видел на каком-то форуме, но к делу это не относится
Файл имеет название именно "точка" htaccess
Должен быть записан в UNIX-формате. Для оболочки FAR, достигается F4 (редактирование файла), Shift+F2 (выбрать "сохранить как UNIX-текст").
На сервере все установлено и фунициклирует как положено, а на локальной станции, с установленным "Денвером" не получается авторизироваться. Такое ощущение, что в этом ПО просто нет проверки md5, вот по этой причине авторизация и не осуществляется.

Я так прикинул, что такой метод защиты админ-панели один из самых эффективных. Даже если злостный хулиган получит права Level = 1, то максимум, что он сможет сделать, это удалить все сообщения из форума, ну еще группы почикать, но не больше. Доступа к настройкам он не получит, что тоже приятно, поэтому максимальный ущерб, примерно от 33% до 40% с группами, что не так плохо.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 178 раз
Поблагодарили: 750 раз

Сообщение Siava »

YarNET
то максимум, что он сможет сделать, это удалить все сообщения из форума, ну еще группы почикать, но не больше
Хехе.. это всего-то? :lol:
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

Siava, поверь, это много приятнее, чем 100% уничтожение + офигительные пакости на будущее с данными пользователей, такими, как e-mail, подписанные на спам за некоторые копейки web-денег.
Удаленные посты и почиканные группы ты востановишь без особых усилий, а вот полностью убитыю db в хлам ты врядли очень быстро восстановишь.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET

Вернуться в «Поддержка phpBB 2.0.x»