Koristite Htaccess za lozinku Zaštitite svoje web stranice i datoteke

Postoje mnoge web-lokacije koje uzrokuju pojavljivanje okvira koji traži korisničko ime i zaporku. Ako ne znate lozinku, ne možete ući u stranicu. To osigurava sigurnost vašim web stranicama i daje vam priliku da odaberete koga želite dopustiti da biste vidjeli i pročitali svoje web stranice. Postoji mnogo načina za zaštitu lozinkom vaših web stranica, od PHP-a do JavaScript-a do htaccess-a (na web poslužitelju). Većina ljudi lozinka štiti cijeli direktorij ili web stranicu, ali možete zaštititi lozinkom pojedinačnih datoteka ako to želite.

Kada trebate zaštititi lozinke?

Uz htaccess, možete zaštititi lozinku bilo kojoj stranici ili imeniku na web poslužitelju. Možete čak zaštititi cijelu web stranicu ako to želite. Htaccess je najsigurnija metoda zaštite lozinke, jer se oslanja na web poslužitelj , tako da valjani korisnička imena i lozinke nikada ne dijele s web preglednikom niti se pohranjuju u HTML kao što mogu biti s drugim skriptama. Korisnici upotrebljavaju zaštitu zaporkom:

Lako je zaštititi vašim web stranicama

Morate učiniti dvije stvari:

  1. Stvorite datoteku zaporke za spremanje korisničkih imena i lozinki koje će imati pristup imeniku.
  2. Stvorite htaccess datoteku u direktoriju / datoteku koja će biti zaštićena lozinkom.

Stvorite datoteku zaporke

Bilo da želite zaštititi cijeli direktor samo jedne pojedinačne datoteke, započeti ćete ovdje:

  1. Otvorite novu tekstualnu datoteku pod nazivom .htpasswd Zabilježite razdoblje na početku naziva datoteke.
  2. Koristite program za šifriranje lozinke za izradu zaporki. Zalijepite retke u svoju .htpasswd datoteku i spremite datoteku. Imat ćete jednu liniju za svako korisničko ime koje zahtijeva pristup.
  3. Prenesite .htpasswd datoteku u direktorij na vašem web poslužitelju koji nije aktivan na webu. Drugim riječima, ne biste trebali moći ići na http: //YOUR_URL/.htpasswd- trebali bi biti u kućnom imeniku ili drugoj sigurnoj lokaciji.

Stvorite Htaccess datoteku za vašu web stranicu

Zatim, ako želite zaštititi zaporku cijelu web stranicu:

  1. Otvorite tekstualnu datoteku pod nazivom .htaccess Zabilježite razdoblje na početku naziva datoteke.
  2. Dodaj datoteku u datoteku: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthGroupFile / dev / null AuthName "Naziv područja" AuthType Basic zahtijeva valjanog korisnika
  3. Promijenite /path/to/htpasswd/file/.htpasswd na puni put do .htpasswd datoteke koju ste prenijeli gore.
  4. Promijenite "Naziv područja" na naziv dijela stranice koji je zaštićen. To se prvenstveno koristi kada imate više područja s različitim razinama zaštite.
  5. Spremite datoteku i prenesite ga u direktorij koji želite zaštititi.
  6. Ispitajte da zaporka funkcionira tako da pristupi URL-u. Ako zaporka ne funkcionira, vratite se na programe za šifriranje i ponovno ga šifririte. Zapamtite da će korisničko ime i lozinka biti velika i mala slova. Ako se ne zatraži zaporka, obratite se administratoru sustava kako biste bili sigurni da je HTAccess uključen za vašu web-lokaciju.

Stvaranje Htaccess datoteke za vašu pojedinačnu datoteku

Ako želite zaštititi pojedinačnu datoteku sa zaporkom, s druge strane nastavit ćete:

  1. Stvorite htaccess datoteku za datoteku koju želite zaštititi. Otvorite tekstualnu datoteku nazvana .htaccess
  2. Dodajte sljedeće u datoteku: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthName "Naziv stranice" AuthType Basic zahtijeva valjanog korisnika
  3. Promijenite /path/to/htpasswd/file/.htpasswd na puni put do .htpasswd datoteke koju ste prenijeli u koraku 3.
  4. Promijenite "Naziv stranice" na naziv stranice koja je zaštićena.
  5. Promijenite "mypage.html" na naziv datoteke stranice koju štitite.
  6. Spremite datoteku i prenesite ga u direktorij datoteke koju želite zaštititi.
  7. Ispitajte da zaporka funkcionira tako da pristupi URL-u. Ako zaporka ne funkcionira, vratite se na programe za šifriranje i ponovno ga šifririte, ne zaboravite da će korisničko ime i lozinka biti osjetljivi na velika i mala slova. Ako se ne zatraži zaporka, obratite se administratoru sustava kako biste bili sigurni da je HTAccess uključen za vašu web-lokaciju.

Savjet

  1. To će raditi samo na web poslužiteljima koji podržavaju htaccess. Ako ne znate podržava li vaš poslužitelj htaccess, obratite se svom pružatelju usluge hostinga.
  2. Provjerite je li .htaccess datoteka tekst, a ne Word ili neki drugi oblik.
  3. Da bi vaše lozinke bile sigurne, korisnička datoteka ne smije biti dostupna s web preglednika, ali mora biti na istom stroju kao i na web stranicama.