Izmantojiet Htaccess, lai aizsargātu jūsu tīmekļa lapas un failus ar paroli

Ir daudz vietņu, kas izraisa lodziņa parādīšanu, lūdzot lietotājvārdu un paroli. Ja jūs nezināt paroli, jūs nevarat ievadīt vietni. Tas nodrošina zināmu drošību jūsu tīmekļa lapās un ļauj jums izvēlēties, kuru jūs vēlaties atļaut, lai redzētu un lasītu savas tīmekļa lapas. Ir daudzi veidi, kā ar paroli aizsargāt jūsu tīmekļa lapas no PHP uz JavaScript, lai htaccess (tīmekļa serverī). Lielākā daļa lietotāju paroli aizsargā visu direktoriju vai vietni, bet jūs varat aizsargāt atsevišķus failus ar paroli, ja vēlaties.

Kad jums vajadzētu paroli aizsargāt lapas?

Izmantojot htaccess, jūs varat ar paroli aizsargāt jebkuru lapu vai direktoriju savā tīmekļa serverī. Jūs pat varat aizsargāt visu vietni, ja vēlaties. Htaccess ir visdrošākā paroles aizsardzības metode, jo tā balstās uz tīmekļa serveri , tāpēc spēkā esošos lietotājvārdus un paroles nekad nav kopīgojuši ar tīmekļa pārlūkprogrammu vai saglabāti HTML kā tie var būt ar citiem skriptiem. Cilvēki izmanto paroles aizsardzību:

Aizsargājiet savas tīmekļa lapas ar vieglu paroli

Jums ir jādara divas lietas:

  1. Izveidojiet paroles failu, lai saglabātu lietotājvārdus un paroles, kurām būs piekļuve direktorijai.
  2. Izveidojiet htaccess failu direktorijā / failā, lai to aizsargātu ar paroli.

Izveidojiet paroles failu

Vai vēlaties aizsargāt visu atsevišķa faila direktoru, jūs sāksiet šeit:

  1. Atveriet jaunu teksta failu ar nosaukumu .htpasswd. Ievērojiet periodu faila nosaukuma sākumā.
  2. Lai izveidotu paroles, izmantojiet paroles šifrēšanas programmu. Ielīmējiet līnijas jūsu .htpasswd failā un saglabājiet failu. Katram lietotājam, kuram ir nepieciešama piekļuve, jums būs viena rindiņa.
  3. Augšupielādējiet .htpasswd failu uz tīmekļa servera direktoriju, kas nav tiešraidē tīmeklī. Citiem vārdiem sakot, jums nevajadzētu iet uz http: //YOUR_URL/.htpasswd-it vajadzētu būt mājas direktorijā vai citā vietā, kas ir droša.

Izveidojiet Htaccess failu savai vietnei

Tad, ja vēlaties aizsargāt visu jūsu vietni ar paroli, rīkojieties šādi:

  1. Atveriet teksta failu ar nosaukumu .htaccess Ņemiet vērā periodu faila nosaukuma sākumā.
  2. Pievienot failu: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthGroupFile / dev / null AuthName "Area Area" AuthType Basic nepieciešams derīgs lietotājs
  3. Mainiet /path/to/htpasswd/file/.htpasswd uz pilnu ceļu uz .htpasswd failu, kuru augšupielādējāt.
  4. Mainiet "Zonas nosaukumu", lai aizsargātu vietnes sadaļas nosaukumu. To galvenokārt izmanto, ja jums ir vairākas zonas ar dažādiem aizsardzības līmeņiem.
  5. Saglabājiet failu un augšupielādējiet to mapē, kuru vēlaties aizsargāt.
  6. Pārbaudiet, vai parole darbojas, piekļūstot vietrādim URL. Ja jūsu parole nedarbojas, atgriezieties šifrēšanas programmās un atkal to šifrējiet. Atcerieties, ka lietotājvārds un parole būs reģistrjutīgi. Ja jums netiek prasīts ievadīt paroli, sazinieties ar sistēmas administratoru, lai pārliecinātos, vai jūsu vietne ir ieslēgta HTAccess.

Izveidojiet Htaccess failu savam individuālajam failam

No otras puses, ja jūs vēlaties aizsargāt paroli ar paroli, turpināsiet:

  1. Izveidojiet htaccess failu failam, kuru vēlaties aizsargāt. Atveriet teksta failu ar nosaukumu .htaccess
  2. Pievienot failu: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthName "Lapas nosaukums" AuthType Basic nepieciešams derīgs lietotājs
  3. Mainiet /path/to/htpasswd/file/.htpasswd uz pilnu ceļu uz .htpasswd failu, kuru augšupielādējāt 3. solī.
  4. Mainiet "Lapas nosaukums" uz aizsargātās lapas nosaukumu.
  5. Mainiet "mypage.html" uz aizsargātās lapas faila nosaukumu.
  6. Saglabājiet failu un augšupielādējiet to aizsargājamā faila direktorijā.
  7. Pārbaudiet, vai parole darbojas, piekļūstot vietrādim URL. Ja jūsu parole nedarbojas, atgriezieties šifrēšanas programmās un atkal to šifrējiet, atcerieties, ka lietotājvārds un parole būs reģistrjutīgi. Ja jums netiek prasīts ievadīt paroli, sazinieties ar sistēmas administratoru, lai pārliecinātos, vai jūsu vietne ir ieslēgta HTAccess.

Padomi

  1. Tas darbosies tikai Web serveros, kas atbalsta htaccess. Ja nezināt, vai jūsu serveris atbalsta htaccess, jums jāsazinās ar jūsu mitināšanas pakalpojumu sniedzēju.
  2. Pārliecinieties, ka .htaccess fails ir teksts, nevis Word vai kāds cits formāts.
  3. Lai jūsu paroles būtu drošībā, lietotāja fails nedrīkst būt pieejams no tīmekļa pārlūkprogrammas, bet tai jābūt tajā pašā datorā kā tīmekļa lapās.