Kasutage oma veebilehtede ja failide parooli kaitsmiseks Htaccessit

Paljud veebisaidid pakuvad välja kasti, milles palutakse kasutajanime ja parooli. Kui te ei tea parooli, ei saa te saidi siseneda. See annab teie veebisaitidele teatud turvalisuse ja annab teile võimaluse valida, kellele soovite oma veebilehti näha ja lugeda. Veebisaitide, PHP , JavaScripti ja htaccessi jaoks (veebiserveril) on palju võimalusi oma parooliga kaitsmiseks. Enamik inimesi salvestab kogu kataloogi või veebisaiti parooliga, kuid võite parooliga kaitsta üksikuid faile, kui soovite.

Millal peaksite paroolikaitset lehekülgi?

Htaccessiga saate parooliga kaitsta oma veebiserveri mis tahes lehte või kataloogi. Võite isegi kogu veebisaiti kaitsta, kui soovite. Htaccess on kõige turvalisem paroolikaitse meetod, kuna see põhineb veebiserveril , nii et kehtivaid kasutajanimesid ja paroole ei saa veebibrauseriga kunagi ühiskasutusse ega salvestada HTML-i, nagu nad võivad olla teiste skriptidega. Inimesed kasutavad paroolikaitset:

Veebilehtede kaitsmine on lihtne

Te peate tegema kaks asja:

  1. Looge paroolifail, et salvesta kataloogidesse juurde kuuluvad kasutajanimed ja paroolid.
  2. Loo htaccess-fail kataloogis / failis parooliga kaitstud.

Loo salasõna fail

Kui soovite kaitsta ainult üksikfaili kogu direktorit, siis käivitate siin:

  1. Uue tekstifaili avamine nimega .htpasswd Pange tähele ajavahemikku failinime alguses.
  2. Paroolide loomiseks kasuta parooli krüpteerimisprogrammi. Asetage read oma .htpasswd-faili ja salvestage fail. Teil on üks rida iga kasutajanimi, mis vajab juurdepääsu.
  3. Laadige fail .htpasswd veebiserveri kataloogi, mis ei ole otse veebis. Teisisõnu, te ei tohiks minna aadressile http: //YOUR_URL/.htpasswd-see peaks olema kodukataloogis või mujal turvalises kohas.

Loo oma veebisaidi Htaccess-fail

Kui soovite oma kogu veebisaidi parooli kaitsta, siis:

  1. Avage tekstifail nimega .htaccess. Märkige ajavahemik failinime alguses.
  2. Lisage failile järgmine fail: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthGroupFile / dev / null AuthName "Piirkonna nimi" AuthType Basic nõuab kehtivat kasutajat
  3. Muuda / path / topasswd / file /.htpasswd täieliku tee juurde .htpasswd faili, mille olete ülaltoodud üles laadinud.
  4. Muutke "ala nimi" kaitstud saidi jaotise nimele. Seda kasutatakse peamiselt siis, kui teil on mitu erineva kaitse taseme piirkonda.
  5. Salvestage fail ja laadige see kataloogi, mida soovite kaitsta.
  6. Kontrollige, kas parool töötab URL-i kaudu. Kui teie parool ei toimi, pöörduge krüpteerimisprogrammide juurde ja krüpkite uuesti. Pidage meeles, et kasutajanimi ja parool on tõstutundlikud. Kui teilt ei küsita parooli, võtke ühendust oma süsteemiadministraatoriga, et veenduda, et teie saidil on sisse lülitatud HTAccess.

Loo oma individuaalse faili htaccess-fail

Kui soovite kaitsta üksikfaili parooliga, siis jätkate:

  1. Loo oma faili htaccess, mida soovite kaitsta. Avage tekstifail, mille nimi on .htaccess
  2. Lisage failile järgmine fail: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthName "Page Name" AuthType Basic nõuab kehtivat kasutajat
  3. Muuda / path / to / hpasswd / file /.htpasswd täieliku tee juurde .htpasswd faili, mida laadisite üles 3. samm.
  4. Muuda lehe nime kaitstud lehe nimele.
  5. Muuda "mypage.html" selle kaitstud lehe failinimele.
  6. Salvestage fail ja laadige see kaitstud faili kataloogi.
  7. Kontrollige, kas parool töötab URL-i kaudu. Kui teie parool ei toimi, pöörduge krüpteerimisprogrammide juurde tagasi ja krüpteerige see uuesti, pidage meeles, et kasutajanimi ja parool on tõstutundlikud. Kui teilt ei küsita parooli, võtke ühendust oma süsteemiadministraatoriga, et veenduda, et teie saidil on sisse lülitatud HTAccess.

Näpunäited

  1. See toimib ainult veebiserverites, mis toetavad htaccessi. Kui te ei tea, kas teie server toetab htaccessi, peate võtma ühendust oma hostipakkujaga.
  2. Veenduge, et .htaccess-fail on tekst, mitte Word või mõni muu formaat.
  3. Paroolide turvalisuse tagamiseks ei tohiks kasutajafail olla veebibrauseris juurdepääsetav, kuid see peab olema samas masinas nagu veebisaidid.