Как да поставите парола в папка на сайта с помощта на "

Какво трябва да направя? Има няколко метода за защита срещу подобен опит за хакване на сайта.Първо, Веднага се затворих от този злополучен ip-shnik. (Току-що добавих следното съдържание към основния файл „.htaccess“:

Поръчка Allow,Deny Deny from x.x.x.x Allow from All

Където x.x.x.x е злополучният ip. Какъв е този файл, ще кажа по-долу. Можете да намерите този файл в основната директория на сайта на вашия хостинг.)

И второ, задайте парола за влизане в страницата с достъп до администраторския панел (на Joomle това е „mysite.ru/administrator“).

Малко теория. Има файл ".htaccess". Предназначен е за конфигуриране на работата на сървъра Apache. Не е необходимо да знаете някакви специални подробности за този файл. Нека само да кажа, че този файл е достъпен на почти всички често срещани хостинг сайтове. И може да бъде достъпен само чрез ftp. С помощта на този файл обикновено се задават операции като пренасочване от страница без www към страница с www, настройка на показването на страница 404 и др.

Файлът разширява действието си върху настройките до директорията, в която е вложен. Тези. ако е в основната директория, важи за целия сайт. Удобно е да създавате и редактирате този файл с помощта на безплатната помощна програма Notepad ++ (разширение на функционалността на стандартния бележник на Windows, препоръчвам го на всички.). По принцип можете да редактирате с обикновен бележник. Това си е ваша работа. Няма особена разлика.

Поставете парола в папката "/administrator", за да ограничите достъпа до административния панел на Joomla. 1) Създайте файл ".htaccess" на вашия компютър със съдържанието: AuthType Basic AuthName "Моля, въведете потребителско име и парола!" AuthUserFile@path@/.htpasswd изисква валиден потребител

2) Качете този файл чрез ftp в папката "/administrator".

3) Трябва да създадем файл, който ще съхранява нашата парола за вход. За да го създадем, ще трябва да използваме безплатната помощна програма htpasswd. Изтеглете помощната програма, стартирайте файла htpasswd (GUI).exe. Ще се появи прозорец като този:

В него трябва да натиснете клавиша "Стар файл". Изберете съществуващ файл ".htpasswd" и добавете нови данни за вход-парола. (вижте на снимката - вход admin, парола - 12345678).

Запазваме файла. За всеки случай редактираме с notepad ++ и качваме през ftp в папката, която ни трябва. Струва си да се спрем на папката по-подробно. Искаме да е папка, която не може да се преглежда от браузър. Моят хостър (hoster.ru) имаше специална папка „/shadow“ за тези цели. Това е мястото, където качих този файл. По принцип всяка папка извън основната папка на сайта може да бъде подходяща за тези цели. Основното е, че имаме достъп за редактиране на тази папка. Ако вие, скъпи читатели, нямате достъп до тази папка, тогава няма значение, можете да защитите всяка папка от външен достъп, като просто напишете в съответния файл „.htaccess“:

Сега обратно към точка 1. В нея създадохме файла „.htaccess“, който съдържа пътя към файла „.htpasswd“. Така че този път трябва да е абсолютен (ако не знаете какво означава това, тогава препоръчвам да се обадите на хостера с такъв въпрос, той ще ви каже как да разберете абсолютния път до папката).

Задайте парола на файла »wp-login.php», за да ограничите достъпа до административната област на Word-Press. Процедурата ще бъде точно същата като преди, само че сега в основния файл ".htaccess" ще напишем следното съдържание:

AuthName "Моля, въведете потребителско име и парола!" AuthType Basic AuthUserFile@path@/.htpasswd изисква валиден потребител

Иначе процедурата е същата като при админ панела на Joomla, само файлът ".htaccess" е малко по-различен и се намира не в администраторската папка, а в основната папка на сайта.

По принцип всичко. Всъщност всичко, което направихме, беше да подготвим 2 файла - “.htaccess” и “.htpasswd” и да ги качим в специални директории.

PS:

Наскоро трябваше да направя тази процедура на хостинг nic.ru. Те нямат скрита папка в сянка. Затова трябваше сам да създам такава папка. Нарекох го „моите-файлове-парола“ и го затворих от достъп за всеки.

1643 г