Chránit Heslem Adresář s htaccess

chránit Heslem adresář

pracujete na webu, pro který chcete omezit přístup? Existuje na vašem webu oblast (jako statistiky nebo soukromé stránky), pro kterou chcete exkluzivní přístup? Pokud ano, tento článek je určen právě pro vás. Htaccess umožňuje povolit ochranu heslem na celém webu nebo konkrétní sekci. Každý, kdo se pokusí získat přístup k chráněnému obsahu, bude povinen se přihlásit pomocí svých přihlašovacích údajů.

Chcete-li adresář chránit heslem, musíte do něj nahrát dva soubory – htaccess a htpasswd. Htaccess je konfigurační soubor obsahující směrnici o ochraně heslem. Htpasswd je soubor, který obsahuje přihlašovací údaje. Před přidáním příslušného pravidla do souboru htaccess nejprve zjistíte úplnou cestu ke složce, kterou chcete chránit.

Krok 1

uvažujme kořenovou složku. Ačkoli k němu přistupujete ve svém prohlížeči jako http://mysite.com, složka je načtena z umístění, jako je /home/user / public_html/ mysite.com / na vašem webovém serveru. Tato cesta se liší pro různé uživatele, domény a servery. Chcete-li najít správnou cestu na serveru, můžete použít následující skript–

<?php
$dir = dirname (__FILE__);
echo “ < p>úplná cesta k tomuto dir:“. $adresář . „< / p>“;
?>

vložte výše uvedené řádky kódu do prázdného souboru a uložte jej jako fullpath.Linux. Poté musíte tento soubor nahrát do složky, kde chcete povolit ochranu heslem. Dále vyvolejte fullpath.php z vašeho prohlížeče – http://mysite.com / fullpath.Linux. Měli byste vidět celou cestu zobrazenou v prohlížeči –

Úplnou cestu k tomuto dir: /home/daniel/public_html/funfetti.v

hledáte-Li povolit ochranu heslem na některých jako je wp-includes, přidat výše uvedený skript do této složky.

Krok 2

Nyní, když znáte úplnou cestu ke kořenové složce, můžete pokračovat přidáním směrnice o ochraně heslem do souboru htaccess. Přidejte následující řádky –

AuthType Basic
AuthName „Password Chráněné krajinné Oblasti“
AuthUserFile /home/daniel/public_html/funfetti.v/.htpasswd
Require valid-user

musíte nahrát htaccess soubor do wp-obsahuje složky, pokud jste, že umožňuje ochranu heslem na tuto složku.

Krok 3

nakonec musíte vytvořit .htpasswd soubor s uživatelským jménem a heslem. Uživatelské jméno a heslo jsou uloženy takto –

test:$apr1$I0wNz1tX$1zn7glLxpdYfYq79rsO0S/

heslo je šifrována pro zvýšení bezpečnosti. K vygenerování takových šifrovaných hesel můžete použít jeden z mnoha generátorů hesel htaccess. Máte také možnost vytvořit více uživatelů pro konkrétní adresář.

test:$apr1$I0wNz1tX$1zn7glLxpdYfYq79rsO0S/
uživatel:$apr1$CcVDTM1W$0MZ9nZ8xeV.z16WhCREne.

Poznámka: V případě více účtů přidejte jeden uživatel: vstup passwd na řádek.

nyní jste úspěšně povolili ochranu heslem pro celý web. Můžete jej snadno otestovat přístupem k jednomu ze souborů v tomto adresáři z vašeho prohlížeče – http://funfetti.in/fullpath.php. Ty by měly být pozdraven s se výzva pro uživatelské jméno a heslo–

chránit Heslem adresář

ochrana Heslem se běžně používá k ochraně jednoho z nejvýznamnějších částí vašeho WordPress webu – wp-admin složku. To však může představovat problémy, protože administrátorské obrazovky používají Ajax. Pro ty, kteří jsou novým termínem, ajax je technologie, která umožňuje webové stránce načíst nové informace a prezentovat se bez obnovení stránky. Pokud se setkáte s takovým problémem, je třeba přidat následující řádky .soubor htaccess ve složce wp-admin–

<soubory admin-ajax.php>
Objednat povolit,zakázat
Povolit ze všech
Uspokojit
</Soubory>

Sdílet přes:

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.