VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
далее создаем файл паролей в unix shell прямо на сервере.
Зайдем в shell и будем выполнять следующие команды:
htpasswd -mbc .htpasswd user1 ПАРОЛЬ
- создаем новый файл .htpasswd, в который добавляем запись для пользователя user1 с паролем, указанным в командной строке. Просьба обязательно заменить ПАРОЛЬ на любой собственный пароль - здесь этот пароль указан только для примера
htpasswd .htpasswd user2 - добавляем в уже существующий файл .htpasswd пользователя user2, а пароль вводим вручную в ответ на соответствующий запрос программы
желательно, что бы файл .htpasswd лежал за пределами сайтов, т.е
у многих хостеров есть папки с доменами и вот файл должен лежать вне папок с доменами!
Итак, если даже кто-то получит доступ к аккаунту админа, он не сможет войти в админку
желательно, что бы файл .htpasswd лежал за пределами сайтов, т.е
у многих хостеров есть папки с доменами и вот файл должен лежать вне папок с доменами!
/home/логин/etc/... Там, в определенной папочке и хранятся, по умолчанию, файлы .htpasswd (в часности для тех, кто защищает папки через cPanel)
@буратино
На доске почёта Болван полнейший.
Join Date: Jul 2006
Posts: 188
Версия vB: 3.6.0
Reputation:
Опытный 23
Репутация в разделе: 7
0
Proff
спасибо.
Вы не могли бы подробней объяснить где создать этот файл, в блокноте?
Хотелось бы подробно определиться с защитой, если поможете буду очень признателен.
Сделал только переименование папки admincp в другую, пишу длинный пароль русские буквы - цифры.
Знаю, что нужно поменять права на папках, только не знаю какие на какие менять.
Знаю, что нужно делать и вставлять .htaccess, но не знаю как это делать и куда вставлять.
@Proff
Знаток
Join Date: Jan 2006
Location: Зимбабе...
Posts: 617
Версия vB: 3.8.7
Reputation:
Knowing 103
Репутация в разделе: 73
0
Quote:
Вы не могли бы подробней объяснить где создать этот файл, в блокноте?
да именно там
Quote:
Сделал только переименование папки admincp в другую, пишу длинный пароль русские буквы - цифры.
я так постоянно делал.. но чтоб в админку залезть надо казждый раз на фтп зпходить...
я замучался =))
Quote:
Знаю, что нужно поменять права на папках, только не знаю какие на какие менять.
ненужно никакие права менять .. тока файл положить
просто написать файл в блокноте и положить в папку
@буратино
На доске почёта Болван полнейший.
Join Date: Jul 2006
Posts: 188
Версия vB: 3.6.0
Reputation:
Опытный 23
Репутация в разделе: 7
0
Quote:
Originally Posted by Proff
да именно там
Странно как то, при простом сохранении файл сохраняется как простой текстовый htaccess, я так понимаю толку от него как от кота молока. При сохранении ".htaccess" - файл сохраняется как HTACCESS файл, но при загрузке по FTP он не виден на хостинге...
Куда заходил - туда и захожу без проблемм, указал deny from all .
Quote:
Originally Posted by Proff
я так постоянно делал.. но чтоб в админку залезть надо казждый раз на фтп зпходить...
я замучался =))
Не понятно, Вы заходили по ФТП зачем? Чтобы войти в админку? Просто пишу название измененной папки вместо admincp и все нормально.
Quote:
Originally Posted by Proff
ненужно никакие права менять .. тока файл положить
просто написать файл в блокноте и положить в папку
Так в том то и вопрос, как правильно написать и закрыть доступ к файлам установленного дистрибутива, при этом не влиять на правильную работу форума? Чтобы все юзеры заходили и активно уживались, но не смогли совать нос куда не надо. Чтобы закрыть доступ ко всему что надо из интернета и оставить только по ФТП.
Или этот .htaccess только для того, чтобы закрыть админку, и даже зная пароль, чтобы не вошли не с моего IP?
@Proff
Знаток
Join Date: Jan 2006
Location: Зимбабе...
Posts: 617
Версия vB: 3.8.7
Reputation:
Knowing 103
Репутация в разделе: 73
1
Quote:
Не понятно, Вы заходили по ФТП зачем? Чтобы войти в админку? Просто пишу название измененной папки вместо admincp и все нормально.
когда аккаунт взломают.. они узнают что это за папка...
Quote:
Или этот .htaccess только для того, чтобы закрыть админку, и даже зная пароль, чтобы не вошли не с моего IP?
этот файл в моем случае ставит пароль на папку админ панели, этот пароль взломать невозможно, так же как и попасть в админу
@буратино
На доске почёта Болван полнейший.
Join Date: Jul 2006
Posts: 188
Версия vB: 3.6.0
Reputation:
Опытный 23
Репутация в разделе: 7
0
ага теперь понял вот только как правильно сделать данный формат файла? просто текст или HTACCESS?