Скачивание файлов из защищенной директории

Unlock
На сайте с 01.08.2004
Offline
758
701

Есть папка, доступ к которой закрыт через htaccess. Там лежат заархивированные файлы. Очень давно, много лет, не проверял их, сегодня обнаружил, что их можно скачать, без ввода логина и пароля. Как так? У меня есть только одно подозрение, что в новой версии Апач, которую явно обновляли с момента последней проверки файлов, как-то надо иначе прописывать htaccess, но как?

Содержимое файла:

AuthName "Members Only"
AuthType Basic
AuthUserFile /home/domain.com/htdocs/files/.htpasswd
require valid-user
Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
[umka]
На сайте с 25.05.2008
Offline
456
#1

Скорее всего у вас перед апачем front-end, который и отдаёт эти файлы. А то апача с .htaccess-ом дело не доходит.

Лог в помощь!
Unlock
На сайте с 01.08.2004
Offline
758
#2

Но при этом просто при обращение по адресу папки, аутентификация вылезает. Или так и должно быть? nginx установлен.

siv1987
На сайте с 02.04.2009
Offline
427
#3

При обращение к папке вы запрашиваете один тип файлов, index.php например, а скачивать можете другой тип - rar, zip и прочие статические файлы, для которых передача апачу не требуется. Так у вас стоит nginx или нет?

IL
На сайте с 20.04.2007
Offline
435
#4

Почти наверняка nginx для статики стоит..

скачиваются zip|jpg... итд?

Если запросить .../blabla.php - вылезет авторизация?

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
Unlock
На сайте с 01.08.2004
Offline
758
#5
ivan-lev:
скачиваются zip|jpg... итд?

Да.

ivan-lev:
Если запросить .../blabla.php - вылезет авторизация?

Абсолютно точно!

Unlock
На сайте с 01.08.2004
Offline
758
#6

Апну тему. Как все таки сделать авторизацию для скачивания файлов, с учетом того, что они nginx обрабатываются?

[umka]
На сайте с 25.05.2008
Offline
456
#7

Делать, само собой, эту аутентификацию с помощью nginx

http://nginx.org/ru/docs/http/ngx_http_auth_basic_module.html

Или сделать, чтобы он проксировал запросы к этим файлам. А аутентификацию делать апачем.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий