Веб-беттер мен файлдарды құпия сөзбен қорғау үшін Hacacess пайдаланыңыз

Қораптың пайдаланушы аты мен құпия сөз сұрайтын қалқаны пайда болған көптеген веб-сайттар бар. Егер парольді білмесеңіз, сайтқа кіре алмайсыз. Бұл сіздің веб-беттеріңізге қауіпсіздікті қамтамасыз етеді және сіз өзіңіздің веб-беттеріңізді көруге және оқуға рұқсат беруді таңдауға мүмкіндік береді. Пароліңізді PHP , JavaScript, htaccess (веб-серверде) веб-беттерін қорғаудың көптеген жолдары бар. Көптеген адамдардың паролі бүкіл каталогты немесе веб-сайтты қорғайды, бірақ қаласаңыз, жеке файлдарды құпия сөзбен қорғауға болады.

Беттерді қорғау кезінде қашан?

Htaccess көмегімен веб-сервердегі кез келген бетті немесе каталогты қорғауға болады. Егер сіз қаласаңыз, бүкіл веб-сайтты қорғай аласыз. Htaccess - парольдерді қорғаудың ең қауіпсіз әдісі, себебі ол веб-серверге негізделген, сондықтан қолданыстағы пайдаланушы аттары мен құпия сөздері ешқашан веб-шолғышпен ортақ пайдаланылмайды немесе HTML-да басқа сценарийлерде болуы мүмкін. Адамдар құпия сөзбен қорғауды пайдаланады:

Бұл құпия сөзді оңай пайдалану сіздің веб-парақтарыңызды қорғайды

Сізге екі нәрсе керек:

  1. Каталогқа кіруге болатын пайдаланушы аттары мен құпия сөздерін сақтау үшін құпия сөз файлын жасаңыз.
  2. Құпия сөзбен қорғалған каталогта / файлда htaccess файлын жасаңыз.

Құпиясөз файлын жасаңыз

Толық директорды жеке файлды қорғауды қаласаңыз, мына жерден бастауыңызға болады:

  1. .htpasswd деп аталатын жаңа мәтіндік файлды ашыңыз Файл атауы басталатын кезеңді ескеріңіз.
  2. Құпия сөздерді жасау үшін құпия сөз шифрлау бағдарламасын пайдаланыңыз. .htpasswd файлына сызық салып, файлды сақтаңыз. Сізге кіруді талап ететін әрбір пайдаланушы аты үшін бір жол болады.
  3. .htpasswd файлын веб-серверде Интернетте тікелей емес каталогқа жүктеңіз. Басқаша айтқанда, сіз http: //YOUR_URL/.htpasswd-it сайтына кіре алмауыңыз керек, ол үй каталогында немесе сенімді басқа жерде болуы керек.

Сіздің веб-сайтыңыз үшін Htaccess файлын жасаңыз

Содан кейін, егер сіз пароліңізді бүкіл веб-сайтты қорғауды қаласаңыз:

  1. .htaccess деп аталатын мәтіндік файлды ашыңыз Файл атауы басталатын кезеңді ескеріңіз.
  2. AuthUserFile /path/to/htpasswd/file/.htpasswd AuthGroupFile / dev / null AuthName «Аудан атауы» AuthType Basic жарамды пайдаланушыны талап етеді
  3. Жоғарыда жүктеген .htpasswd файлының толық жолына /path/to/htpasswd/file/.htpasswd файлын өзгертіңіз.
  4. Қорғалған сайт бөлімінің атауына «Ауданның атауы» өзгертілді. Бұл әр түрлі қорғаныс деңгейлері бар бірнеше аумақ болған кезде қолданылады.
  5. Файлды сақтап, оны қорғалған қалтаға жүктеңіз.
  6. Құпия сөзді URL мекенжайына қатынасу арқылы жұмыс істейтінін тексеріңіз. Егер құпия сөз жұмыс істемесе, шифрлау бағдарламаларына қайта барып, қайтадан шифрлаңыз. Пайдаланушы аты мен құпия сөз регистрге сезімтал болады. Егер құпия сөз сұралмаса, HTAccess сіздің торабыңыз үшін қосылғанына көз жеткізу үшін жүйе әкімшісіне хабарласыңыз.

Жеке файлыңыз үшін Hacquess файлын жасаңыз

Егер жеке пароліңізді құпия сөзбен қорғауды қаласаңыз, екінші жағынан жалғастырасыз:

  1. Қорғағыңыз келетін файл үшін htaccess файлын жасаңыз. .htaccess деп аталған мәтіндік файлды ашыңыз
  2. Файлға келесі қосыңыз: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthName «Беттің аты» AuthType Basic жарамды пайдаланушыны талап етеді
  3. 3-қадамда жүктеген .htpasswd файлының толық жолына /path/to/htpasswd/file/.htpasswd файлын өзгертіңіз.
  4. «Бет атауын» қорғалған беттің атына өзгертіңіз.
  5. Өзіңіз қорғайтын бет файлының атауына «mypage.html» дегенді өзгертіңіз.
  6. Файлды сақтап, оны қалаған файлдың каталогына жүктеңіз.
  7. Құпия сөзді URL мекенжайына қатынасу арқылы жұмыс істейтінін тексеріңіз. Егер құпия сөзіңіз жұмыс істемесе, шифрлау бағдарламаларына қайта кіріп, оны қайтадан шифрлаңыз, есім мен құпия сөздің үлкен-кішілігін ескеріңіз. Егер құпия сөз сұралмаса, HTAccess сіздің торабыңыз үшін қосылғанына көз жеткізу үшін жүйе әкімшісіне хабарласыңыз.

Кеңестер

  1. Бұл тек htaccess қолдайтын веб-серверлерде жұмыс істейді. Серверіңіздің hacquess-ды қолдайтын-қолдамайтынын білмесеңіз, хостинг провайдеріне хабарласыңыз.
  2. .htaccess файлы мәтін емес, Word немесе басқа пішім екенін тексеріңіз.
  3. Құпия сөзіңізді қауіпсіз сақтау үшін, пайдаланушы файл веб-браузерден қолжетімді болмауы керек, бірақ веб-беттер сияқты бір машинада болуы керек.