Puteți restricționa accesul la anumite foldere de pe găzduirea dvs. mybox utilizând fișierele .htaccess și .htpasswd. Atunci când un utilizator încearcă să acceseze un director protejat, browserul său îi va solicita un nume de utilizator și o parolă înainte de a încărca orice conținut.
Aceasta este o metodă fiabilă de a securiza zonele administrative, site-urile de testare sau fișierele private fără a modifica codul site-ului dvs.
Cuprins
Cum funcționează
Pentru a configura protecția, trebuie să creați două fișiere ascunse în folderul pe care doriți să îl securizați (de exemplu, un folder numit /secret/):
- .htaccess: Conține instrucțiunile care indică serverului să solicite o parolă.
- .htpasswd: Conține numele de utilizator și parolele criptate.
Notă: Aceste nume de fișiere trebuie să înceapă cu un punct (
.). În multe clienți FTP, fișierele care încep cu un punct sunt ascunse în mod implicit; asigurați-vă că clientul dvs. este setat pe “Afișare fișiere ascunse” pentru a le gestiona.
1. Creați fișierul .htaccess
Utilizați un editor de text simplu (cum ar fi Notepad sau TextEdit) pentru a crea un fișier numit .htaccess. Lipiți următoarea configurație:
Apache
AuthType Basic
AuthName "Zonă restricționată"
AuthUserFile /home/mybox-login/public_html/secret/.htpasswd
Require valid-user
- AuthName: Mesajul afișat în fereastra de autentificare.
- AuthUserFile: Calea completă de sistem către fișierul cu parole.
2. Creați fișierul .htpasswd
Fișierul .htpasswd stochează datele de autentificare într-un format criptat. Puteți genera aceste șiruri de caractere folosind mai multe metode:
- Generatoare online: Utilizați un instrument precum htpasswd generator pentru a crea linia criptată (de exemplu,
user:y9L.kR5v2). - Windows: Utilizați un utilitar precum
passwd.exe. - Linux/Terminal: Rulați comanda
htpasswd -c .htpasswd nume_utilizator.
Un exemplu de fișier .htpasswd arată astfel:
Text simplu
admin:usAyCVmx1ycqI
manager:beae.2fYYfCwM
Protejarea unui fișier specific
Dacă doriți să protejați doar un singur fișier specific (de exemplu, config.php) în loc de întregul folder, încadrați cerința într-un bloc din fișierul dvs. .htaccess:
Apache
AuthType Basic
AuthName "Acces la fișier restricționat"
AuthUserFile /home/mybox-login/public_html/secret/.htpasswd
Require valid-user
Implicații practice
- Precizia căii: Calea
AuthUserFiletrebuie să fie absolută. Dacă fișierul.htpasswdse află în același folder cu fișierul.htaccess, de multe ori puteți folosi pur și simpluAuthUserFile .htpasswd, dar utilizarea căii complete este mai fiabilă. - Securitate: Nu stocați niciodată parolele sensibile în text simplu. Utilizați întotdeauna șirurile criptate generate de instrumentele menționate mai sus.
- Funcționalitatea site-ului web: Evitați protejarea folderelor necesare pentru partea publică a site-ului dvs. (cum ar fi
/css/sau/images/), deoarece acest lucru poate împiedica încărcarea corectă a site-ului dvs. pentru vizitatori. - Eliminare: Pentru a opri protecția cu parolă, ștergeți pur și simplu fișierul
.htaccesssau eliminați liniileAuthdin acesta prin FTP.
Rezumat
Utilizarea fișierului .htpasswd oferă un strat de securitate simplu la nivel de infrastructură pentru găzduirea mybox. Este o “blocare” eficientă pentru directoarele care nu ar trebui indexate de motoarele de căutare sau accesate de publicul larg.