ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

авторизация с .htaccess
  #1  
Старый 14.03.2007, 21:46
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию авторизация с .htaccess

Для того, чтобы к файлам, находящимся в какой-либо директории, могли иметь доступ лишь определенные посетители, знающие два кодовых слова (логин и пароль), можно использовать встроенные в Web-сервер Apache средства ограничения доступа.
В конфигурационных файлах Apache есть специальная строчка -AccessFileName. Там указано имя файла, найдя который в той или иной папке, Apache выполнит по отношению к ней указания, содержащиеся в этом файле. По традиции этим именем является .htaccess, и именно таким оно установлено на всех серверах хостинга. В файл .htaccess можно поместить команды ограничения доступа к той папке, в которой это файл находится.
Выглядят эти команды так. Вначале указывается название защищенной зоны - AuthName. Именно это название будет впоследствии выводиться в запросе посетителю...

Цитата:
AuthName
"Private Zone"
В следующем параметре - AuthUserFile - указывается путь к файлу с логинами и паролями посетителей. Этот файл должен быть создан в особом формате, так как пароли в нем хранятся в зашифрованном виде. Для создания файлов с паролями применя-
ются специальные программы - такую программу вы можете взять, например, в разделе технической поддержки компании Valuehost по адресу http://support.valuehost.ru/bbs/files/69-htpasswd.exe. Запускать ее следует из командной строки в формате 69-htpasswd.exe -с имя_файла_паролей логин, а в открывшемся окне ввести пароль (используя только латинские буквы). Чтобы добавить новые логины и пароли в уже имеющийся файл, эту программу следует запускать без параметра -с.
По традиции файл с паролями посетителей принято называть .htpasswd. Обычно Apache настраивается так, что файлы с именами .htaccess и .htpasswd невозможно просмотреть через Web - при такой попытке будет выдаваться лишь сообщение о запрещении доступа. Однако выполнение такой настройки (для этого надо указать несколько параметров в httpd.conf - конфигурационном файле Apache) - целиком на совести администраторов web-сервера.
Обратите внимание, что путь к файлу паролей следует указывать абсолютный - т. е. от корневого каталога сервера с указанием всего дерева каталогов. На серверах хостинга он обычно имеет вид /pub/home/имя аккаунта/..../имя файла паролей, а на вашем локальном компьютере зависит от местоположения web-сервера и его настроек, например, может выглядеть и как f:/www/exper/cov/.htpasswd.

Цитата:
AuthUserFile /pub/home/exper/cov/.htpasswd require valid-user
Создав файл .htaccess, загрузите программу для создания файла паролей и поработайте с нею. После этого загрузите оба файла на свой сайт: .htaccess - в закрываемую папку, а файл с паролями - в соответствии с прописанным в .htaccess путем к нему.
Вот и все! Теперь при попытке запроса любого ресурса из защищенной папки (в том числе и картинок, включенных в другие страницы тэгом < img...>) посетителю будет выдан стандартный запрос логина и пароля. Если логин и пароль совпадают с хранящимися в файле паролей (по умолчанию есть три попытки ввода), то доступ разрешается, если нет - средствами web-сервера выводится соответствующее сообщение:"Анонимныйвход на этот FTP-сервер невозможен"

Доступ открывается "для определенного окна браузера и всех его дочерних окон". Иными словами, если посетитель однажды ввел правильные логин и пароль, то он, работая в одном и том же окне браузера, может не только свободно путешествовать по всем ресурсам в запароленной папке, но и, выйдя из нее, свободно вновь в нее войти. То же самое верно и для всех окон браузера, открытых из исходного с помощью команды "открыть в новом окне". А вот если пользователь откроет новое окно браузера и зайдет уже в нем в эту папку, то запрос на ввод логина и пароля появится вновь (разумеется, если страница не была взята из кэша браузера - в последнем случае достаточно ее обновить).
Использовать данный способ удается не всегда - администрация сервера иной раз не позволяет это делать посетителям, да и программа для создания файла паролей не всегда под рукой. Однако средства РНР позволяют обойтись без применения файлов .htaccess.

Для некоторых конечно не новость, но многим понадобиться.
 
Ответить с цитированием

  #2  
Старый 14.03.2007, 21:58
Аватар для GoNZo
GoNZo
Новичок
Регистрация: 17.11.2006
Сообщений: 22
Провел на форуме:
70150

Репутация: 1
По умолчанию

cd /public_html
mkdir admin
chmod g+r,g+x,o-r,o-x admin
chgrp-www -sd admin
cd admin

Дальше прписываем в .htaccess
AuthUserFile /полный/путь/до/.htpasswd
AuthGroupFile /dev/null
AuthName "Adminka"
AuthType Basic

<Limit GET>
require valid-user
</Limit>

Дальше создаем .htpasswd у туда пишем
user;password
 
Ответить с цитированием

  #3  
Старый 06.05.2007, 20:15
Аватар для Woldemar
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
Провел на форуме:
348081

Репутация: 20
Отправить сообщение для Woldemar с помощью ICQ
По умолчанию

тут на сайте пытаюсь залезть.
вытянул .htpasswd
admin:xQ0dkNfNQVM3Q
Но почему то когда лезу туда аутентификация не проходит почему?
 
Ответить с цитированием

  #4  
Старый 06.05.2007, 20:43
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Мда......идем в раздел "Статьи" и видим прекрасные статьи от Бра...
Зачем баянить?
 
Ответить с цитированием

  #5  
Старый 07.05.2007, 00:04
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Woldemar, xQ0dkNfNQVM3Q - это не пароль, а его хеш в DES...
 
Ответить с цитированием

  #6  
Старый 07.05.2007, 10:30
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

дык ведь в никсах есть тулза htpasswd для создания этого файла.. чтобы не мучаться с прописыванием всего =)

htpasswd -c /home/xek/public_html/.htpasswd xek - cоздает

htpasswd -mb /usr/web/.htpasswd-all xek pass - добавляет

htpasswd /usr/local/etc/apache/.htpasswd-users xek - добавляет, или если есть изменяет пасс

флаги

htpasswd -c [ -m | -d | -p | -s ] passwdfile username password

-c создание
-m - крипт в unix(md5) ..
-d - крипт никсовской crypt()
-s - крипт sha
-p -плеинтекст пасы
passwdfile - где хранится пасс.. хтпассвд тобишь
username и password думаю обьяснять не надо )
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Описание .htaccess LoFFi Чужие Статьи 9 29.03.2008 05:14
Всё о .htaccess SanyaX Чужие Статьи 14 26.09.2006 11:24
Http - аутентификация alexandroff PHP, PERL, MySQL, JavaScript 5 19.07.2005 21:00
Использование .htaccess foreva Чужие Статьи 0 07.02.2005 13:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ