หน้าแรก > Linux Directory> รวมการป้องกันรหัสผ่านสำหรับใช้กับ. htaccess

รวมถึงคู่มือสำหรับใช้กับการป้องกันรหัสผ่าน. Htaccess

กวดวิชานี้เราจะได้เรียนรู้เกี่ยวกับการใช้. htpasswd

image
เสมอโฟลเดอร์เซิร์ฟเวอร์เฉพาะของคุณต้องการจะใช้ได้เฉพาะกับคนที่คุณต้องการให้เค้ามีความต้องการของพวกเขา? ความเป็นจริงที่น่าผิดหวังที่คุณสร้างขึ้นวิธีการแก้ปัญหาด้านเซิร์ฟเวอร์? - ไม่ต้องกังวล! ซึ่งสามารถทำได้อย่างง่ายดายโดยใช้ htpasswd
สร้างไฟล์ที่เรียกว่า htpasswd และเลือกเข้าสู่ระบบ (ชื่อผู้ใช้และรหัสผ่าน) โดยตัวอย่างต่อไปนี้.:

codim: รหัสผ่าน

codim ผู้ใช้พอใจ =

ผู้ใช้รหัสผ่านรหัสผ่าน =

ก่อนที่คุณจะใส่รายละเอียดเหล่านี้ไปยังแฟ้มที่คุณจำเป็นต้องรู้ว่าคุณมีการเข้ารหัสตรวจสอบเขตข้อมูลรหัสผ่านในการทำงานอย่างถูกต้อง

ตัวอย่างเช่นรหัสผ่านที่สามารถมองเห็นหลังจากการเข้ารหัส codim เป็น SON6pIXmEDIOQ (คุณสามารถใช้ เครื่องมือต่อไปนี้ เพื่อดำเนินการเข้ารหัสรหัสผ่านได้อย่างง่ายดายเข้ารหัสที่ถูกต้องสำหรับไฟล์ htpasswd ของคุณ)

เมื่อคุณสร้างไฟล์ htpasswd ของคุณ. ใส่ไดเรกทอรีของแฟ้มที่คุณต้องการในการปกป้องข้อมูลรับรองความถูกต้อง (อย่าลืมขั้นตอนต่อไปในการกำหนดลิงค์ไปยังไฟล์ htpasswd. ในไดเรกทอรี)


สร้างไฟล์ที่เรียกว่า htaccess และใส่รหัสต่อไปนี้:

AuthUserFile / home / codim /. htpasswd /. htpasswd
AuthGroupFile / dev / null
Private_Directory AuthName
พื้นฐาน AuthType

ต้อง codim ผู้ใช้

ตอนนี้แบ่งรหัสและอธิบายถึงสิ่งที่แต่ละบรรทัดไม่

AuthUserFile / home / codim /. htpasswd /. htpasswd

สถานที่ตั้งของไฟล์ htpasswd -. ที่พึงปรารถนาอย่างมากที่จะไม่เพิ่มไปยังไดเรกทอรีที่เข้าถึงได้ - เช่น public_html www, ฯลฯ - เพราะคุณจะได้รับไปยังแฟ้ม (โดยปกติจะไม่มาก "กฎหมาย") ถ้าเป็นไดเรคทอเข้าถึงได้ มันเป็นสิ่งสำคัญที่จะกล่าวถึงตัวอย่างนี้แสดงให้เห็นถึงวิธีที่คุณสามารถทำให้มันไม่สามารถเข้าถึงไดเรกทอรี

AuthGroupFile / dev / null

กลุ่มการตรวจสอบไฟล์ ไม่มีอะไรที่สำคัญจริงๆคุณสามารถย้ายที่

Private_Directory AuthName

ชนิดของ "ชื่อ" จะต้องปรากฏขึ้นเมื่อรายละเอียด

พื้นฐาน AuthType

ประเภทของข้อมูลที่ตรวจสอบนี้ ในตัวอย่างนี้ประเภทของการตรวจสอบเป็นขั้นพื้นฐานเท่านั้น

ต้อง codim ผู้ใช้

บรรทัดที่เรียกว่าเพียงแค่นี้ "ช่วยให้" ผู้ใช้ codim ไดเรกทอรีเข้าถึง (คุณยังสามารถอนุญาตให้เข้าถึงผู้ใช้หลายคนโดยการเปลี่ยนสายต้อง codim ผู้ใช้เมื่อจำเป็นต้องใช้ที่ถูกต้องที่ผู้ใช้เพียงแค่ช่วยให้สามารถเข้าถึงผู้ใช้กำหนดเองใด ๆ ) -. ของหลักสูตรที่คุณจำเป็นต้องเปลี่ยน codim ผู้ใช้ชื่อผู้ใช้ของคุณ

เมื่อคุณสร้างไฟล์ htaccess ของคุณ. ใส่แฟ้มไดเรกทอรี H "mognt"

การปิดกั้นการเข้าถึงไฟล์ที่ระบุ:

หากคุณมีแฟ้มที่ระบุในไดเรกทอรีใด ๆ ที่คุณต้องการให้เขาออก (อีกครั้งของแต่ละบุคคลที่เฉพาะเจาะจงและไม่ได้ปฏิเสธการเข้าถึงทุกไดเรกทอรีแม่) จากนั้นคุณจะต้องเพิ่มรหัสต่อไปนี้:

Index.php> <Files
ต้อง codim ผู้ใช้
<ไฟล์ />

<Files Index.php> = แฟ้มที่คุณต้องการเพื่อป้องกันการเข้าถึง

ต้องการให้ผู้ใช้ผู้ใช้ codim = ว่าไฟล์จะต้องใช้เพื่อดำเนินการตรวจสอบข้อมูล (ที่ผมกล่าวเกี่ยวกับไดเรกทอรีคุณสามารถแทนที่คำสั่งคำสั่งนี้ต้องถูกต้องของผู้ใช้เพื่อให้ผู้ใช้ใดที่กำหนดเข้าถึงแฟ้ม. htpasswd ไปยังแฟ้มที่ระบุไว้)

Done!

ประสบความสำเร็จ :)

ไม่มีโพสต์ที่เกี่ยวข้อง

תגיות: , , หมวดหมู่: ลินุกซ์ Tags: , ,
  1. ที่รัก
    1 มิถุนายน 2009 16:47 จาก | # 1

    คุณสามารถทำได้ แต่ในวินาทีที่ผ่าน DA
    แม้ว่าขอบคุณที่มีประโยชน์มาก

  2. Scolpy
    1 มิถุนายน 2009 18:58 จาก | # 2

    เด่น :

    คุณสามารถทำได้ แต่ในวินาทีที่ผ่าน DA
    แม้ว่าขอบคุณที่มีประโยชน์มาก

    ทุกคนไม่ได้ DA - และเสมอ แต่ดีกว่าเสมอในการสอนโดยตรงและไม่ได้ที่จะสอนวิธีการทำงานกับสคริปต์ที่ดำเนินการนี​​้โดยอัตโนมัติ (เราได้กลายเป็นรุ่นที่บูดมากเกินไป : P )

  3. ต้นซีดาร์
    3 มิถุนายน 2009 13:48 จาก | # 3

    ขอบคุณ :)
    ผมกำลังมองหาคู่มือถึงเวลานั้นและไม่เข้าใจจริงๆว่าจะทำตอนนี้ฉันเข้าใจ
    ขอขอบคุณอีกครั้ง

  4. อูราล
    4 มิถุนายน 2009 10:26 จาก | # 4

    Scolpy :

    เด่น :

    คุณสามารถทำได้ แต่ในวินาทีที่ผ่าน DA
    แม้ว่าขอบคุณที่มีประโยชน์มาก

    ทุกคนไม่ได้ DA - และเสมอ แต่ดีกว่าเสมอในการสอนโดยตรงและไม่ได้ที่จะสอนวิธีการทำงานกับสคริปต์ที่ดำเนินการนี​​้โดยอัตโนมัติ (เราได้กลายเป็นรุ่นที่บูดมากเกินไป : P )

    สิทธิ 100%!
    คู่มือ Cool, มืออาชีพ!
    มีห้องพักเพื่อดูรายละเอียดและจำไม่ได้ที่จะสร้างบน Aintlgnziit อ่าน

    หลังจากประสบความสำเร็จ ;)
    อูราล

  5. Ika
    8 มิถุนายน 2009 จาก 00:27 | # 5

    เยี่ยมมาก ๆ แต่ก็เข้มงวดมาก
    ดีกว่าที่จะต้องถูกต้องของผู้ใช้และชื่อผู้ใช้แต่ละครั้ง

    Ika

  6. 8 มิถุนายน 2009 จาก 13:25 | # 6

    Ica :

    เยี่ยมมาก ๆ แต่ก็เข้มงวดมาก
    ดีกว่าที่จะต้องถูกต้องของผู้ใช้และชื่อผู้ใช้แต่ละครั้ง

    Ika

    ฉันจะเพิ่มคำแนะนำสำหรับการใช้ "จำเป็นต้องใช้ที่ถูกต้องใช้" (ดูย่อหน้าสุดท้าย)

  7. Itamar
    24 เมษายน 2010 14:57 จาก | # 7

    แสดงให้เห็นฉันนี้:

    Internal Server Error
    
    The server encountered an internal error or misconfiguration and was unable to complete your request.
    
    Please contact the server administrator, ***@***.co.il and inform them of the time the error occurred, and anything you might have done that may have caused the error.
    
    More information about this error may be available in the server error log.
    
    Additionally, a 500 Internal Server Error error was encountered while trying to use an ErrorDocument to handle the request.
    
    Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server at ***.co.il Port 80
    
  8. 18 מאי, 2010 מתוך 21:15 | #8

    כדי לפתור את הבעיה אני צריך חשבון FTP שאוכל לראות את הקבצים שהוגדרו.

  1. אין הפניות עדיין.