ДТ РАБОТИЛНИЦА

Регистрирайте безплатен акаунт днес, за да станете член! След като влезете, ще можете да участвате в този сайт, като добавяте свои собствени теми и публикации, както и да се свързвате с други членове чрез вашата лична пощенска кутия!

  • Здравейте, майстори на заваряването, кодирането и автомобилните технологии!

    Аз съм Тони Ангелчовски, създател на dtgarage.eu - вашата нова дигитална работилница. С визията за място, където можем да обменяме идеи, да се обучаваме и да растем заедно, dtgarage.eu събира любители и професионалисти от света на заваряването, автомобилите, IT и уеб кодирането.

    В dtgarage.eu, ние сме общност, която е готова да помага и подкрепя всеки свой член. Ние вярваме, че всеки от нас може да допринесе за развитието на тази платформа, независимо дали е професионалист или ентусиаст.

    Само една стъпка ви дели от това да станете част от нашата общност - регистрацията. Регистрирайте се сега и открийте света на dtgarage.eu - мястото, където можем да създаваме и растем заедно.

    Приключението започва тук. Добре дошли в DTGARAGE.EU!

Защита на admin.php, директорията /install и инсталации за тестване и разработка чрез .htaccess

XenForo 2 Защита на admin.php, директорията /install и инсталации за тестване и разработка чрез .htaccess

toni

Administrator
Staff member
XenForo®_logo_on_blue_square_background.png
toni добави нов ресурс:

Източник

Съвместими версии на XF 2.0 2.1 2.2

Ако искате да осигурите допълнителен слой защита на admin.php, директорията /install и инсталациите за тестване и разработка, можете да го направите с .htaccess удостоверяване.


Защита на admin.php
За да защитите admin.php, редактирайте .htaccess файла, който е в главната директория на вашия форум (напр. /community) и добавете следното към него:
Code:
<Files admin.php>
AuthType Basic
AuthName "ACP"
AuthUserFile "path/to/passwd/file"
Require valid-user
</Files>

Ще "path/to/passwd/file"изглежда нещо подобно "/home/my-domain/.htpasswds/public_html/community/passwd".

След това създайте съответния passwd файл. Ето как да го направите с помощта на cPanel.
  1. Влезте в cPanel
  2. Щракнете върху Защита на директории с парола
  3. Изберете Web Root
  4. Кликнете върху основната папка на форума
  5. Поставете отметка в Защитете с парола тази директория
  6. Наименувайте го като "ACP"
  7. Щракнете върху Запазване
  8. Създаване на потребител
  9. Въведете потребителско име
  10. Въведете паролата
  11. Кликнете върху Добавяне/промяна на оторизиран потребител
passwdЩе бъде създаден файл в /.htpasswds/public_html/<name_of_your_forum_root_folder>.


Защита на директорията /install
За да защитите /install директорията, създайте нов .htaccess файл /install и добавете следното към него:
Code:
AuthType Basic
AuthName "Upgrade System"
AuthUserFile "path/to/passwd/file"
Require valid-user
В този случай той използва същия passwd файл като за ACP, така че просто повторете стъпките по-горе, за да създадете различен.

Защита на инсталациите за тестване и разработка Лицензионните условия
на XF гласят, че всички инсталации за тестване и разработка „ трябва да бъдат ограничени до Вас и персонала на Вашия уебсайт “. Отново просто поставете следното в горната част на съществуващия файл в директорията, където е инсталиран XF.
.htaccess

Code:
AuthType Basic
AuthName "Test Installation"
AuthUserFile "path/to/passwd/file"
Require valid-user
Задайте потребител и парола, както е обяснено по-горе.
Когато е зададен в основата, не е необходимо да го задавате за admin.php и /install директорията.

Използване на защита, базирана на IP адрес вместо passwd
Можете също да използвате защита на IP адрес вместо passwd файл. В който случай просто ще имате това във .htaccess файла за admin.php:

Code:
<Files admin.php>
<Files admin.php>
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
</Files>
</Files>

И това за директорията /install:
Code:
Order Deny,Allow
Deny from all
Allow from 127.0.0.1

Заменете 127.0.0.1 с действителния си IP адрес. Можете да разберете своя IP адрес тук .
Допълнителни разрешени IP адреси могат да се добавят на нов ред.

Ако имате статичен IP адрес, този подход е добър. Ако обаче е динамичен, ще трябва постоянно да актуализирате файла всеки път, когато се промени.

Прочетете повече за този ресурс...
 
Last edited:
Супер , публикувайте повече теми за XenForo това е невероятна платформа !
 
Top Bottom