.htaccess .htpasswd - установка пароля на дирикторию /admin/
-
- phpBB 2.0.6
- Сообщения: 518
- Стаж: 20 лет 5 месяцев
.htaccess .htpasswd - установка пароля на дирикторию /admin/
Можно ли установить пароль на директорию /admin/ ?
http://www.webdocs.ru/articles/article76/ - примерно так, как описывается в этой статье…
http://www.webdocs.ru/articles/article76/ - примерно так, как описывается в этой статье…
-
- phpBB 2.0.4
- Сообщения: 404
- Стаж: 20 лет 6 месяцев
- Откуда: оттуда
Re: .htaccess .htpasswd - установка пароля на дирикторию /ad
Не возражаю!YarNET писал(а):Можно ли установить пароль на директорию /admin/ ?
http://www.webdocs.ru/articles/article76/ - примерно так, как описывается в этой статье…
P. S. Обратите внимание на фразу «полный путь», т. е. путь вида /home/user/data/WWW/forum/admin/.htpasswd
-
- phpBB 2.0.6
- Сообщения: 518
- Стаж: 20 лет 5 месяцев
Я конечно могу и ошибаться, но ничего не получается с паролем на /admin/
Экспериментировал на localhost «Денвер»
Содержание .htaccess
AuthUserFile /usr/local/cixnet/users/.htpasswd
AuthName "Авторизация"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>
Окно для авторизации появляется, а пароль не воспринимается и как результат - в доступе отказано.
Экспериментировал на localhost «Денвер»
Содержание .htaccess
AuthUserFile /usr/local/cixnet/users/.htpasswd
AuthName "Авторизация"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>
Окно для авторизации появляется, а пароль не воспринимается и как результат - в доступе отказано.
-
- Former team member
- Сообщения: 582
- Стаж: 20 лет 3 месяца
- Откуда: Москва
У файла содержащего пароли должны быть права на чтение для Apache, в связи с чем кстати этот файл желательно класть куда-то вне DOCUMENT_ROOT...
P.S. Еще AuthName сделайте английским...
P.S. Еще AuthName сделайте английским...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 10 месяцев
- Откуда: Бердск
YarNET
а в этом файле есть логин и пароль?AuthUserFile /usr/local/cixnet/users/.htpasswd
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB 2.0.6
- Сообщения: 518
- Стаж: 20 лет 5 месяцев
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 10 месяцев
- Откуда: Бердск
YarNET
а как туда логин и пароль попал?
а как туда логин и пароль попал?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 10 месяцев
- Откуда: Бердск
YarNET
не знаю не пользовался, но для этого вообще существует команла htpasswd, а вот про утилиту ничего сказать не могу. на сколько я понимаю htpasswd имеет свой стандарт MD5
не знаю не пользовался, но для этого вообще существует команла htpasswd, а вот про утилиту ничего сказать не могу. на сколько я понимаю htpasswd имеет свой стандарт MD5
-m Use Apache's modified MD5 algorithm for passwords.
Passwords encrypted with this algorithm are trans-
portable to any platform (Windows, Unix, BeOS, et
cetera) running Apache 1.3.9 or later. On Windows
and TPF, this flag is the default.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 20 лет 2 месяца
Файл имеет название именно "точка" htaccessYarNET писал(а):crash, конечно есть.
Фиг знает, я сейчас на localhost "Денвера" играюсь с этим, и пока результат получить не могу. Может, конечно, я путь не верно прописываю к .htpasswd, или есть еще что-то, что я просто не учел.
Должен быть записан в UNIX-формате. Для оболочки FAR, достигается F4 (редактирование файла), Shift+F2 (выбрать "сохранить как UNIX-текст").
-
- phpBB 2.0.6
- Сообщения: 518
- Стаж: 20 лет 5 месяцев
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 20 лет 2 месяца
мойYarNET писал(а): AuthUserFile /usr/local/cixnet/users/.htpasswd
AuthName "Авторизация"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>
AuthName "Autentification Restricted area"
AuthType Basic
AuthUserFile /home/k/kdir.ru/.htpasswd
require valid-user
<Limit GET POST>
require valid-user
</Limit>
смотри путь до .htpasswd от корня точно?
я только что к phpMyAdmin это поставил на агаве,ругался так же как и у тебя пока не сохранил в unix . И еще phpMyAdmin ругнулся на абсолютный путь в config.inc.php, поправил и все заработало.
-
- phpBB 2.0.6
- Сообщения: 518
- Стаж: 20 лет 5 месяцев
Это все я видел на каком-то форуме, но к делу это не относится
Я так прикинул, что такой метод защиты админ-панели один из самых эффективных. Даже если злостный хулиган получит права Level = 1, то максимум, что он сможет сделать, это удалить все сообщения из форума, ну еще группы почикать, но не больше. Доступа к настройкам он не получит, что тоже приятно, поэтому максимальный ущерб, примерно от 33% до 40% с группами, что не так плохо.
На сервере все установлено и фунициклирует как положено, а на локальной станции, с установленным "Денвером" не получается авторизироваться. Такое ощущение, что в этом ПО просто нет проверки md5, вот по этой причине авторизация и не осуществляется.Файл имеет название именно "точка" htaccess
Должен быть записан в UNIX-формате. Для оболочки FAR, достигается F4 (редактирование файла), Shift+F2 (выбрать "сохранить как UNIX-текст").
Я так прикинул, что такой метод защиты админ-панели один из самых эффективных. Даже если злостный хулиган получит права Level = 1, то максимум, что он сможет сделать, это удалить все сообщения из форума, ну еще группы почикать, но не больше. Доступа к настройкам он не получит, что тоже приятно, поэтому максимальный ущерб, примерно от 33% до 40% с группами, что не так плохо.
-
- Поддержка
- Сообщения: 5432
- Стаж: 20 лет 4 месяца
- Откуда: Питер
- Благодарил (а): 178 раз
- Поблагодарили: 750 раз
YarNET

Хехе.. это всего-то?то максимум, что он сможет сделать, это удалить все сообщения из форума, ну еще группы почикать, но не больше

Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- phpBB 2.0.6
- Сообщения: 518
- Стаж: 20 лет 5 месяцев
Siava, поверь, это много приятнее, чем 100% уничтожение + офигительные пакости на будущее с данными пользователей, такими, как e-mail, подписанные на спам за некоторые копейки web-денег.
Удаленные посты и почиканные группы ты востановишь без особых усилий, а вот полностью убитыю db в хлам ты врядли очень быстро восстановишь.
Удаленные посты и почиканные группы ты востановишь без особых усилий, а вот полностью убитыю db в хлам ты врядли очень быстро восстановишь.