• Страница 1 из 2
  • 1
  • 2
  • »
Модератор форума: likbezz  
Скрипты и коды для юкоз - Форум аццкого кодера » Оптимизация и продвижение сайта, Безопасность сайта » Общая безопасность и безопасность сайта. Вопросы по теме » Защита админки htaccess
Защита админки htaccess
Дата: Понедельник, 15.04.2013, 03:32 |
Axse
Лейтенант
Группа: Пользователи
Сообщений: 52
Награды: 0
Репутация: 2
Статус: Offline


Вот пример как защитить админ панель с помощью блокировки по Ip, этим способом можно защитить любой файл.

Разрешаем доступ к файлу admin.php только себе, где 121.222.33.44 - ваш ip
Код

<Files admin.php>
   Order deny,allow
   Deny from all
   Allow from 121.222.33.44
</Files>


Можно прописать добавив доверенные ip, админа, соадмина и тп

Код
<Files admin.php>
   Order deny,allow
   Deny from all
   Allow from 111.222.33.44 112.223.34.45 113.224.35.46
</Files>


Если админ панель у вас находится по адресу: retdxvsh65fgREE.php то естественно нужно прописывать вот так:
Код

<Files retdxvsh65fgREE.php>
   Order deny,allow
   Deny from all
   Allow from 121.222.33.44
</Files>



 
Дата: Понедельник, 15.04.2013, 11:32 |
Diana
Генерал-лейтенант
Группа: Помощники
Сообщений: 606
Награды: 0
Репутация: 20
Статус: Offline


Axse, Да вот IP почти у всех динамические и меняются часто.
Ты не мог бы поподробней написать о настройке прав для файлов и папок?


Сообщение отредактировал Diana - Понедельник, 15.04.2013, 11:42
 
Дата: Понедельник, 15.04.2013, 20:35 |
likbezz
Аццкий кодер
Группа: Администраторы
Сообщений: 9093
Награды: 23
Репутация: 459
Статус: Unknown


Diana,
Цитата (Diana, Пн, 15.04.2013, 11:32:30)
Да вот IP почти у всех динамические и меняются часто.

Делают это немножко не для этого, .. Это раз, а два - можно задать IP по маске.

Да и доступ тебе не каждый день нужен..
Отредактировала сайт, запустила проект, закрыла доступ - уехала на курорт/дачу и тп со спокойной душой )
Приехала, IP изменился - отредактировала htaccess - ковыряешься дальше.
Это как замок на двери, когда выносишь мусор ты же не закрываешь её на ключ ) только когда уходишь надолго ..


 
Дата: Понедельник, 15.04.2013, 22:12 |
Diana
Генерал-лейтенант
Группа: Помощники
Сообщений: 606
Награды: 0
Репутация: 20
Статус: Offline


Цитата (likbezz, Пн, 15.04.2013, 21:05:45)
Отредактировала сайт, запустила проект, закрыла доступ

Ну что ты хочешь? На юкозе постоянно приходится сидеть и в коде ковыряться. А я когда то мечтала именно о том что отредактирую сайт и не буду трогать код а только контент добавлять. Мечтать не вредно однако lol
Теперь я считаю уже обратное. Невозможно отредактировать, закрыть и не трогать.

Добавлено (15.04.2013, 22:12)
---------------------------------------------
Я в этой инстант даже не понимаю как файл админки переименовать. На дле то это всё понятно - а тут нифига.
Вообще ДЛЕ самое то - жаль что дорогая такая. Мало того что купить надо - еще и каждый год выкладывать как за добрый хостинг вместе с доменом(

 
Дата: Понедельник, 15.04.2013, 22:18 |
likbezz
Аццкий кодер
Группа: Администраторы
Сообщений: 9093
Награды: 23
Репутация: 459
Статус: Unknown


Diana,
Цитата (Diana, Пн, 15.04.2013, 22:12:28)
Теперь я считаю уже обратное. Невозможно отредактировать, закрыть и не трогать.

Почему?

Цитата (Diana, Пн, 15.04.2013, 22:12:28)
Я в этой инстант даже не понимаю как файл админки переименовать.

Ага - вспомни, сколько по времени ты “вкуривала” юкоз... а с этой плотно занимаешься сколько? неделю? ))


 
Дата: Понедельник, 15.04.2013, 22:44 |
Diana
Генерал-лейтенант
Группа: Помощники
Сообщений: 606
Награды: 0
Репутация: 20
Статус: Offline


Цитата (likbezz, Пн, 15.04.2013, 22:48:26)
Почему?

Потому что уже три года прошло и с тех пор ничего не изменилось)

Цитата (likbezz, Пн, 15.04.2013, 22:48:26)
а с этой плотно занимаешься сколько? неделю? ))

Четыре дня) Но я же смотрела другие - а у них много общего у всех.


 
Дата: Понедельник, 15.04.2013, 22:53 |
likbezz
Аццкий кодер
Группа: Администраторы
Сообщений: 9093
Награды: 23
Репутация: 459
Статус: Unknown


Diana,
Цитата (Diana, Пн, 15.04.2013, 22:44:45)
Четыре дня) Но я же смотрела другие - а у них много общего у всех.

У них у всех общее только одно - можно сделать все что угодно.

Только у одних переименовать админку вынесено в настройки, а у других - ибо это не повседневная функция (и это правильно - нефиг запутывать панель разными мелочами, а то ПУ будет больше самого сайта), это нужно делать руками - взять и поправить файлы.


 
Дата: Понедельник, 15.04.2013, 23:08 |
Diana
Генерал-лейтенант
Группа: Помощники
Сообщений: 606
Награды: 0
Репутация: 20
Статус: Offline


likbezz,
Цитата (likbezz, Пн, 15.04.2013, 23:23:03)
нефиг запутывать панель разными мелочами

Это для таких лузеров как я например. Зашел и изменил в панели - без головной боли.
Ну или изменил вручную а потом забыл на что менял)))

Добавлено (15.04.2013, 23:08)
---------------------------------------------
Кстати я поставила мобильный шаблон и с телефона сегодня заходила на сайт. Всё прекрасно и никакой прокрутки - от которой я на юкозе никакими силами не могу избавиться уже бог знает сколько)

 
Дата: Понедельник, 15.04.2013, 23:12 |
likbezz
Аццкий кодер
Группа: Администраторы
Сообщений: 9093
Награды: 23
Репутация: 459
Статус: Unknown


Diana,
Цитата (Diana, Пн, 15.04.2013, 23:03:10)
Это для таких лузеров как я например. Зашел и изменил в панели - без головной боли.

Ты видела панель vBulletin 4x ? - это жопа.
Ты только в ней будешь месяц разбираться... - потому что там столько всего лишнего - это ппц.
Скажешь, наверное: - “УдобнаЯЯЯ !!”
Зато работает как трехсотлетняя черепаха... и ресурсы жрет как Seven со всеми финтифлюшками..

Цитата (Diana, Пн, 15.04.2013, 23:03:10)
Это для таких лузеров как я например. Зашел и изменил в панели - без головной боли.

Ты представляешь СКОЛЬКО всего можно изменить? - цифра с более чем с четырьмя нулями, и ты предлагаешь все это вынести в ПУ?
Для некоторых и сменить лого - целая проблема - давайте создавать переменные для смены лого, цвета, размера, начертания, интерлиньяжа, семейства шрифта, цвет рамочек .. и так для каждого элемента..
Хотя все это делается редактированием файла стилей/шаблона, и без всякого геморроя с блужданием по ПУ, в поисках нужного экшена.

Сегодня тебе понадобилось сменить админку, завтра другое .. вот так и превращаются хорошие (шустрые и непритязательные к ресурсам) кмски в уродливых и неповоротливых монстров.. которые нафик никому не нужны.
Потому что Разработчики такие юзать не будут, а без них она обречена на вымирание.


 
Дата: Понедельник, 15.04.2013, 23:23 |
Diana
Генерал-лейтенант
Группа: Помощники
Сообщений: 606
Награды: 0
Репутация: 20
Статус: Offline


likbezz, Ну ты прав конечно) Но в Instant админка вообще по минимуму - ничего лишнего. Да почти вообще ничего) Выведены только установленные модули и минимальные настройки для сайта.

Добавлено (15.04.2013, 23:23)
---------------------------------------------
Не удобно сделано кстати......

 
Дата: Понедельник, 15.04.2013, 23:23 |
likbezz
Аццкий кодер
Группа: Администраторы
Сообщений: 9093
Награды: 23
Репутация: 459
Статус: Unknown


Diana,
Цитата (Diana, Пн, 15.04.2013, 23:16:53)
только установленные модули и минимальные настройки для сайта

По этому она еще и жива, ибо с ней интересно. А для программиста/разработчика - это главное - есть к чему стремиться.
А вот Булка (vBulletin) - умирает. И это грустно.


 
Дата: Понедельник, 15.04.2013, 23:27 |
Diana
Генерал-лейтенант
Группа: Помощники
Сообщений: 606
Награды: 0
Репутация: 20
Статус: Offline


likbezz, Ты джумлу последнюю наверно не видел) Вот ужас то. Хотя старые версии хорошие вполне. Зачем все эти навороты и такая админка - я не понимаю. Весит много, в не нужных настройкх запутаешься насмерть и вообще.
А (vBulletin) я уже что то не помню. Мне php bb понравился но мосты лепить не хочется. Уверена что они перестанут работать после какого нибудь обновления или переезда куда нибудь)


 
Дата: Понедельник, 15.04.2013, 23:37 |
likbezz
Аццкий кодер
Группа: Администраторы
Сообщений: 9093
Награды: 23
Репутация: 459
Статус: Unknown


Diana,
Цитата (Diana, Пн, 15.04.2013, 23:27:52)
Зачем все эти навороты и такая админка - я не понимаю.

..Ты сама, только что, выше написала - вынесите мне функцию смены админки в ПУ.
Ну вот, они выполнили похожие “просьбы” юзеров .. но забыли подумать головой, о тех кто развивает проект.

Цитата (Diana, Пн, 15.04.2013, 23:27:52)
Весит много, в не нужных настройкх запутаешься насмерть и вообще.

Дело в том что сменить админку для тебя типа “важно” - ибо шрифт и цвет текста ты уже научилась менять .. а другие не умеют еще.. Вот для них.

Цитата (Diana, Пн, 15.04.2013, 23:27:52)
А (vBulletin) я уже что то не помню.

http://ru.wikipedia.org/wiki/VBulletin

Ты посмотри какое ... http://www.vbulletin.com/forum/ - на выделенном сервере (официальный сайт), более 5 секунд открытие главной с моим-то подключением > 30 mbps... для форума это неприемлемо/






...

Прикрепления: 0602080.png (42.9 Kb) · 9491514.png (55.4 Kb) · 5406547.png (69.8 Kb)

 
Дата: Понедельник, 15.04.2013, 23:41 |
Diana
Генерал-лейтенант
Группа: Помощники
Сообщений: 606
Награды: 0
Репутация: 20
Статус: Offline


Цитата (likbezz, Вт, 16.04.2013, 00:07:21)
с моим-то подключением > 30 mbps... для форума это неприемлемо/

У меня тоже еле открылся.
Цитата (likbezz, Вт, 16.04.2013, 00:07:21)
Дело в том что сменить админку для тебя типа “важно” - ибо шрифт и цвет текста ты уже научилась менять .. а другие не умеют еще.. Вот для них.

Для этого есть юкоз и вордпресс)))


 
Дата: Понедельник, 15.04.2013, 23:48 |
likbezz
Аццкий кодер
Группа: Администраторы
Сообщений: 9093
Награды: 23
Репутация: 459
Статус: Unknown


Diana,
Цитата (Diana, Пн, 15.04.2013, 23:41:53)
Для этого есть юкоз и вордпресс)

Не поверишь ))) - даже для phpBB попадаются моды в которых цвет ссылок меняется в админке ))) я вообще в ауте был.
..везде попадаются такие глупые моды, что диву даешься.. из-за каких-то пустяков, которые вообще можно сделать статичными, дергают базу лишним запросом.. а представь этих модов под сотню... вот тут и видим .. “время ожидания ответа от сервера истекло - получите 408”... или наблюдаем белое полотно секунда десять ... прежде чем что-то появится.


 
Скрипты и коды для юкоз - Форум аццкого кодера » Оптимизация и продвижение сайта, Безопасность сайта » Общая безопасность и безопасность сайта. Вопросы по теме » Защита админки htaccess
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск:


Мобильная версия