Com Protegir Una Pàgina

Taula de continguts:

Com Protegir Una Pàgina
Com Protegir Una Pàgina

Vídeo: Com Protegir Una Pàgina

Vídeo: Com Protegir Una Pàgina
Vídeo: Consejos de seguridad para tu página o aplicación web 2024, Maig
Anonim

La forma més òbvia de protegir una pàgina dels visitants no desitjats és establir una contrasenya d’accés. Això es pot fer tant mitjançant qualsevol dels llenguatges de seqüència de comandaments del servidor, com mitjançant mitjans estàndard del servidor web Apache. La segona opció no requereix coneixements de llenguatges de programació, de manera que ens plantejarem com protegir una pàgina mitjançant les capacitats d’un servidor web.

Com protegir una pàgina
Com protegir una pàgina

Instruccions

Pas 1

Primer, creeu una carpeta independent al servidor per protegir les pàgines i moveu-hi totes. Si totes les pàgines del lloc estan protegides, es pot ometre aquest pas.

Pas 2

La carpeta protegida ha de contenir un fitxer anomenat.htaccess que conté instruccions per al servidor web. El programari de servidor, quan sol·liciteu un document des d’una carpeta (pàgina web o qualsevol altre fitxer), seguirà les directrius del fitxer.htaccess. Ha de contenir instruccions per exigir a un visitant no autoritzat que introdueixi un nom d’usuari i una contrasenya. Creeu un fitxer buit en qualsevol editor de text (el bloc de notes estàndard està bé) i introduïu-hi les directrius següents: AuthType Basic

AuthName "Aquesta pàgina està protegida!"

AuthUserFile /usr/your_host/your_site/.htpasswd

require valid-user La primera línia (AuthType Basic) indica al servidor que els documents per a això i totes les subcarpetes només s'han de publicar a un visitant autoritzat. La segona línia (AuthName "Aquesta pàgina està protegida!") conté el text que es mostrarà al formulari d'inici de sessió i contrasenya. Introduïu el text que necessiteu sense fer servir cometes ("). La tercera línia (AuthUserFile /usr/your_host/your_site/.htpasswd) conté el camí d'accés al fitxer que emmagatzema els inicis de sessió i les contrasenyes per autoritzar els visitants. Aquest ha de ser el" camí d'accés absolut " ": des del directori arrel del vostre compte al servidor que indica l'arbre de directoris complet. Als servidors web que allotgen llocs d'Internet, normalment es veu com / pub / home / compte_nom / carpeta_nom / fitxer_nom. El camí d'accés complet al vostre lloc des de l'arrel del servidor Podeu trobar-ho al tauler administratiu del lloc. També podeu esbrinar-ho, per exemple, mitjançant l'ordre phpinfo () del llenguatge PHP o simplement demanant el suport tècnic del vostre allotjament. requereix un usuari vàlid) conté una marca que el visitant no requereix res més que el parell correcte d’inici de sessió / contrasenya per accedir als documents d’aquesta carpeta. En una versió més complexa, aquesta directiva té la capacitat d’especificar el requisit que l’usuari (més precisament, el seu inici de sessió) pertanyen a Qualsevol grup específic. Per exemple, podeu dividir els usuaris en administradors i usuaris normals. Cada grup pot tenir drets diferents per accedir a documents de diferents directoris.

Pas 3

Deseu el fitxer creat com a.htaccess. Per evitar que l'editor de text afegeixi automàticament l'extensió.txt en desar un fitxer, seleccioneu l'element "Tots els fitxers" a la llista desplegable "Tipus de fitxer" del quadre de diàleg de desat.

Pas 4

El fitxer que conté contrasenyes per autoritzar els visitants se sol anomenar ".htpasswd", però aquesta no és una regla obligatòria; també podeu posar-li altres noms. Per crear aquest fitxer, heu d’utilitzar un programa especial anomenat htpasswd.exe. Això és necessari perquè les contrasenyes del fitxer s’emmagatzemen en un format especialment xifrat; això és el que fa el programa creant el fitxer.htpasswd. Si hi ha instal·lat un servidor Apache al vostre ordinador, podeu treure el programa des de la carpeta usrlocalapachein, si no, per exemple, aquí https://www.intrex.net/techsupp/htpasswd.exe Executeu el generador de fitxers de contrasenya des de la línia d'ordres. Al Windows XP és convenient fer-ho així: col·loqueu htpasswd.exe en una carpeta creada per separat, feu clic amb el botó dret a la carpeta i seleccioneu "Executa la línia d'ordres aquí" al menú que apareix. Al terminal de línia d’ordres, introduïu: htpasswd -cm.htpasswd user_1htpasswd aquí hi ha el nom del programa que s’executarà; -cm és un modificador que indica que s’ha de crear un fitxer de contrasenya nova;; usuari_1 és el nom d'usuari de l'usuari que s'afegirà al fitxer nou Premeu Retorn i se us demanarà que introduïu i confirmeu una contrasenya per a l'usuari_1. Després d’introduir i confirmar la contrasenya, el programa crearà un fitxer.htpasswd a la carpeta que conté un parell d’inici de sessió / contrasenya. Per afegir els usuaris següents al fitxer creat al terminal de línia d’ordres, repetiu el mateix procediment, però en lloc de la - cm modificador, introduïu només -m. És possible llegir una ajuda bastant detallada al programa htpasswd.exe, si introduïu: htpasswd.exe /

Llançament d'un terminal de línia d'ordres
Llançament d'un terminal de línia d'ordres

Pas 5

Pengeu els dos fitxers creats (.htaccess i.htpasswd) al servidor del vostre lloc mitjançant el gestor de fitxers del tauler d'administració o qualsevol client FTP. El fitxer Htaccess s’ha de col·locar a la mateixa carpeta on s’emmagatzemen les pàgines protegides. I el fitxer.htpasswd s'ha de desar a la carpeta, el camí al qual heu introduït a htaccess. Com a regla general, els fitxers de contrasenya s’emmagatzemen en un directori situat un nivell per sobre de la carpeta arrel del lloc. Això es fa de manera que no es pot accedir al fitxer des d'Internet.

Recomanat: