.htaccess i blokowanie dostępu do katalogu
Wyniki 1 do 5 z 5

Temat: .htaccess i blokowanie dostępu do katalogu

  1. #1
    Bywalec
    Dołączył
    15-10-2011
    Wpisy
    306
    Punkty
    10

    Domyślny .htaccess i blokowanie dostępu do katalogu

    Witam,
    Mam spory problem który dzięki bogu wczoraj zauważyłem. Mianowicie na serwerach az stoi sobie Joomla 3.x.x. Na serwerze w katalogach są również pliki tekstowe, które z założenia miały być niedostępne dla użytkownika z poziomu przeglądarki. W panelu az zabezpieczyłem je hasłem i sądziłem że wszystko jest fajnie... Dopóki nie wpisałem sobie ściezki do jakiegoś pliku w tym katalogu... Oczywiście zawartość pliku txt wyświetliła się na monitorze co jest niedopuszczalne :/

    Niby do tego katalogu który miał być zablokowany został dodany plik .htaccess o zawartości:

    Kod:
    #AuthUserFile "/home/xxx/.htpasswds/public_html/xxx/xxx/passwd"
    #AuthType Basic
    #AuthName "katalog"
    #require valid-user
    No ale co z tego skoro można spokojnie te pliki odczytać.

    Ci z az piszą mi, że to nie ich wina i każą mi usunąć pewną sekcje z pliku .htaccess Joomli i wtedy będzie ok. Spróbowałem, usunąłem i wtedy strona w ogóle się posypała i wyświetlał się tylko jakiś błąd serwera. Od rana coś chyba kombinowali bo na pół dnia położyli mi stronę, która nie działała i również był komunikat o błędzie serwera. Już działa ale nic się nie zmieniło - do "zakazanych" plików ciągle się mogę dostać.

    Można coś na to poradzić?
    Niby można wykorzystać coś takiego:

    Kod:
    <Directory /wazne_pliki/>
    Deny from all
    </Directory>
    Ale jak dodam to w głównym pliku .htaccess to też wyskakuje błąd serwera...

    Bardzo proszę o jakąś pomoc.

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wyjadacz komodore awatar
    Dołączył
    02-03-2009
    Skąd
    Poznań
    Wpisy
    822
    Punkty
    109

    Domyślny

    Mam wiele witryn w AZ i wszystkie zawierają foldery (np. administrator) i nie mam z tym żadnych problemów.

    Usuń # (to jest znak komentarza ważny do końca linii w której stoi) ze wszystkich linii i powinno zadziałać
    Cytat Wysłane przez marcinp1984 Zobacz wiadomość
    Kod:
    #AuthUserFile "/home/xxx/.htpasswds/public_html/xxx/xxx/passwd"
    #AuthType Basic
    #AuthName "katalog"
    #require valid-user
    Przyłącz się jeśli masz chęć posłuchać lub porozmawiać o Joomla! i niedaleko Ci do Poznania.


    Klikając "Pomógł - daj punkt" poniżej, motywujesz mnie do dalszej pomocy użytkownikom forum.

  4. #3
    Bywalec
    Dołączył
    15-10-2011
    Wpisy
    306
    Punkty
    10

    Domyślny

    Upsss... to ja troszke też namieszałem W oryginalnym pliku nie ma komentarza Ja dodawałem coś za tym i niechcący wkleiłem z komentarzem.
    Fakt jest taki, że ciągle nie działa. Z az odpisali mi, że powinienem w .htaccess usunąc sekcję Begin - Joomla! core SEF Section. Z tego co sobie wyczytałem odpowiada to za proste adresy tak więc napisałem do nich dlaczego mam rezygnować z podstawowej funkcjonalności Joomli tym bardziej, że gdy miałem u nich serwer w celach testowych to wszystko działało. Dzisiaj łaskawie znów od nich otrzymałem jakąś odpowiedź tym razem chyba problem już widzą w czymś innym:
    Zastosowane rozwiązanie przekierowania mod_rewrite w połączeniu z zabezpieczeniem katalogu hasłem nie współgra razem, dlatego jeżeli takie rozwiązanie funkcjonuje u innych usługodawców proponuję przeniesienie strony na hosting na którym to funkcjonuje.

  5. #4
    Wyjadacz komodore awatar
    Dołączył
    02-03-2009
    Skąd
    Poznań
    Wpisy
    822
    Punkty
    109

    Domyślny

    Spróbuj zamiast hasła zastosować uprawnienia do folderu 700.
    Przyłącz się jeśli masz chęć posłuchać lub porozmawiać o Joomla! i niedaleko Ci do Poznania.


    Klikając "Pomógł - daj punkt" poniżej, motywujesz mnie do dalszej pomocy użytkownikom forum.

  6. #5
    Bywalec
    Dołączył
    15-10-2011
    Wpisy
    306
    Punkty
    10

    Domyślny

    Komodre wielkie dzięki Pomogło i pliki nie są widoczne Nigdy się nie orientuje jakie powinny być uprawnienia aby nie można się było można do nich dostać ale były wykonywane przez skrypty ale przy 700 wszystko wydaje się być w porządku.
    Az niestety sprawę sobie zlewa totalnie i nawet już nie odpisuje na moje wiadomości. A od czasu do czasu zdarzy się, że zawoła hasło do tych plików czyli tu chyba ewidentna wina leży po ich stronie.

Podobne tematy

  1. Blokowanie dostępu do podstrony dodatkowo za pomocą hasła
    przez Super_mousee na forum Rozszerzenia - problemy z obsługą, zarządzaniem
    Odpowiedzi: 4
    Ostatni post/autor: 19-02-2013, 14:04
  2. blokowanie dostępu na zapleczu
    przez seweryns na forum Administracja - ogólnie
    Odpowiedzi: 0
    Ostatni post/autor: 16-08-2012, 13:59
  3. FAC - blokowanie dostępu do kategori w DJ Catalog
    przez pin54 na forum Szukam dodatku do Joomla
    Odpowiedzi: 0
    Ostatni post/autor: 18-08-2010, 16:04
  4. Blokowanie dostępu do zaplecza hostingu :2222
    przez Mulczas na forum Bezpieczeństwo
    Odpowiedzi: 3
    Ostatni post/autor: 28-06-2010, 15:52
  5. prawa dostępu do katalogu images
    przez mastif na forum Administracja - ogólne
    Odpowiedzi: 0
    Ostatni post/autor: 27-05-2009, 04:06

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •