htaccess - 4.díl
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

htaccess - 4.dílhtaccess - 4.díl

 

htaccess - 4.díl

Google       Google       4. 7. 2005       39 167×

Podíváme se na jednu z nejúčinnějších zbraní htaccess - ochranu složek heslem a vytváření uživatelských skupin...

Reklama
Reklama

Jednou z nejúčinnějších zbraní souboru .htaccess je ochrana heslem. Je to nejspolehlivější metoda ze všech.

Vytvoření zaheslované složky

Zaheslovanou složku vytvoříme vytvořením 2 souborů: .htaccess a .htpasswd. Vytvoříme nový soubor .htaccess, vložíme do něj požadované příkazy a soubor vložíme do složky, kterou chceme zaheslovat.

AuthUserFile /CESTA_K_SOUBORU/.htpasswd
AuthName "OZNACENI_SLOZKY"
AuthType Basic
require valid-user

AuthUserFile - popisuje cestu k souboru .htpasswd
AuthType Basic - definuje způsob autorizace
AuthName - k pojmenování chráněné oblasti (včetně uvozovek)
require valid-user - pouští jen uživatele se správným loginem a heslem

Za OZNACENI_SLOZKY si vyberte libovolný titulek složky, kterou si přejete zaheslovat. Soubor .htpasswd se může nacházet kdekoliv (jelikož díky cestě určíte jeho polohu), ale je doporučeno ho vkládat o úroveň výše, než je zaheslovaná složka.

Soubor .htpasswd obsahuje uživatelská jména a hesla:

uzivatelc1:hesloc1
uzivatelc2:hesloc2
uzivatelc3:hesloc3
uzivatelc4:hesloc4

Má to ale jeden háček. Heslo musí být vloženo v zašifrovaném formátu - k tomu je spousta nástrojů (nebo f-ce v PHP crypt(), jeden naleznete zde: http://www.euronet.nl/~arnow/htpasswd/, váš konečný seznam bude tedy vypadat takto:

uzivatelc1:zasifrovane_hesloc1
uzivatelc2:zasifrovane_hesloc2
uzivatelc3:zasifrovane_hesloc3
uzivatelc4:zasifrovane_hesloc4

Nyní, když se někdo pokusí k přístupu k zaheslované složce, zobrazí se mu výzva k zadání uživatlského jména a hesla. Je možno se k této složce dostat také pomocí http://uzivatel:heslo@www.server.cz/slozka/, kde použijete nezašifrované heslo.

Vytvoření uživatelských skupin

Chcete-li určitou část webu zpřístupnit pouze určeným uživatelům, můžete použít skupiny. Vytvořte soubor .htgroups a vložte do něj jména uživatelů ve skupině.

korektori: Davo Frosty Ninja

korektori je klíčové slovo pro skupinu - Davo, Frosty a Ninja jsou členové této skupiny. Teď už jen upravíme soubor .htaccess následovně:

AuthUserFile /CESTA_K_SOUBORU/.htpasswd
AuthGroupFile /CESTA_K_SOUBORU/.htgroup
AuthName "korektori"
AuthType Basic
require group korektori

Jak vidíte, zde se naskytuje příklad použití chyby pro nutnost autorizace - vytvoření této chybové stránky upozorňující na daný fakt.

Ochrana souboru .htaccess

Soubor .htaccess obsahuje celkem intimní informace nevhodné pro veřejnost, proto je dobré samotný soubor chránit. Například přidáním následujících řádek do souboru .htaccess:

<Files .htaccess>
order allow,deny
deny from all
</Files>

První a poslední příkaz oznamuje, že následující příkazy a pravidla se vztahují na dotyčný soubor.
V druhém řádku definujeme pořadí, ve kterém budou vyhodnoceny allow (povolit) a deny (zakázat).
Třetí řádek zakazuje veškerý přístup

Ochrana před linkováním

Určitě na svůj web ukládáte obrázky. Ostatní uživatelé ale tyto obrázky mohou klidně použít na svých stránkách - a tím vám zvyšují traffic (datový přenos) aniž by vůbec čtenář věděl, že dotyčný obrázek pochází z vaší stránky. Jednoduše vloží obrázek do své stránky, ale odkazuje na vaše stránky. Následujícím kódem zabráníme přístupům k obrázkům z cizí stránky.

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www.)?vasweb.cz/.*$ [NC]
RewriteRule .(gif|jpg|jpeg|png))$ http://www.vasweb.cz/zastaveni.jpg [R,L]

Díky tomuto kódu nejen že zabráníte zobrazení obrázku, ale místo něj se zobrazí obrázek zastaveni.jpg, jako příklad ukážu následující ukázku, která by se zobrazila místo původně zobrazovaného obrázku, který byl načítán z vašich stránek:

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Tagy:
Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) Lukáš ChurýLukáš je šéfredaktorem Programujte, vyvíjí webové aplikace, fascinuje ho umělá inteligence a je lektorem na FI MUNI, kde učí navrhovat studenty GUI. Poslední dobou se snaží posunout Laser Game o stupeň výše a vyvíjí pro něj nové herní aplikace a elektroniku.
Web     Twitter     Facebook     LinkedIn    

Nové články

Obrázek ke článku Malware KONNI se úspěšně skrýval 3 roky. Odhalil ho bezpečnostní tým Cisco Talos

Malware KONNI se úspěšně skrýval 3 roky. Odhalil ho bezpečnostní tým Cisco Talos

Bezpečnostní tým Cisco Talos odhalil celkem 4 kampaně dosud neobjeveného malwaru, který dostal jméno KONNI. Ten se dokázal úspěšně maskovat od roku 2014. Zpočátku se malware zaměřoval pouze na krádeže citlivých dat. Za 3 roky se ale několikrát vyvinul, přičemž jeho současná verze umožňuje útočníkovi z infikovaného počítače nejenom krást data, ale i mapovat stisky na klávesnici, pořizovat screenshoty obrazovky či v zařízení spustit libovolný kód. Pro odvedení pozornosti oběti zasílali útočníci v příloze také obrázek, zprávu a výhružkách severokorejského režimu či kontakty na členy mezinárodních organizací.

Reklama
Reklama
Obrázek ke článku Pouze jedna z deseti lokálních firem ví o pokutách plynoucích z GDPR

Pouze jedna z deseti lokálních firem ví o pokutách plynoucích z GDPR

Trend Micro, celosvětový lídr v oblasti bezpečnostních řešení a VMware, přední světový dodavatel cloudové infrastruktury a řešení pro podnikovou mobilitu, oznámily výsledky výzkumu mezi českými a slovenskými manažery zodpovědnými za ochranu osobních údajů, který zjišťoval, jak jsou připraveni na nové nařízení o ochraně osobních údajů (GDPR). Většina firem v České republice a na Slovensku nad 100 zaměstnanců je již s novým nařízením GDPR obeznámena. Výzkum provedený ve spolupráci s agenturou Ipsos ukázal, že téměř 8 firem z 10 o nařízení ví, přičemž jeho znalost je o něco vyšší na Slovensku (89 %) než v České republice (69 %).

Obrázek ke článku Vyděračský software Locky se vrací, tváří se jako potvrzení platby, odhalil tým Cisco Talos

Vyděračský software Locky se vrací, tváří se jako potvrzení platby, odhalil tým Cisco Talos

Jeden z nejznámějších ransomwarů, Locky, se vrací. Po většinu roku 2016 patřil mezi nejrozšířenější vyděračské softwary. Ke svému šíření využíval emailové kampaně s infikovanými přílohami. Ransomware Locky byl rozesílán prostřednictvím botnetu (internetový robot zasílající spamy) Necurs. Jeho aktivita na konci roku 2016 téměř upadla a spolu s ní i šíření ransomwaru Locky. Před několika týdny se Necurs opět probudil a začal posílat spamy nabízející výhodný nákup akcií. Dne 21. dubna zaznamenal bezpečnostní tým Cisco Talos první velkou kampaň ransomwaru Locky prostřednictvím botnetu Necurs za posledních několik měsíců.

Obrázek ke článku Dovozci baterií mění logistiku, letadlo nahrazuje námořní doprava

Dovozci baterií mění logistiku, letadlo nahrazuje námořní doprava

Dovozci baterií do mobilů či notebooků upouštějí od letecké přepravy zboží. V letošním roce plánují dovézt až 80 % produktů lodí. Přitom před 5 lety byla většina baterií do mobilních přístrojů dovezených do České republiky přepravována letadlem. Za proměnou způsobu transportu akumulátorů stojí zpřísnění pravidel pro leteckou přepravu, která přinášejí vyšší náklady i náročnou agendu.

Reklama autora

loadingtransparent (function() { var po = document.createElement('script'); po.type = 'text/javascript'; po.async = true; po.src = 'https://apis.google.com/js/plusone.js'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(po, s); })();
Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032017 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý