защита админки

123
Alex Klo
На сайте с 15.06.2006
Offline
304
#11
qweber:
Я пробовал копаться в папке

наймите программиста

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
samimages
На сайте с 31.05.2009
Offline
427
#12

.htaccess - не в силах помочь?

Опыт как иммунитет — приобретается в муках! Хостинг: экономия до 1300 руб + домен в подарок ( https://clck.ru/XLscf ) / Аудит семантики от 15К [долго] - ЛС
Q
На сайте с 13.04.2011
Offline
36
#13
samimages:
.htaccess - не в силах помочь?

если меняю в .htaccess _admin на _admin1 возникают ошибки

пробавал, также одновременно переименовывать папку _admin на _admin1 , результат =0

Warning: include(F:/home/localhost/www/_admin/initial.php) [function.include]: failed to open stream: No such file or directory in F:\home\localhost\www\_admin1\index.php on line 19

Warning: include() [function.include]: Failed opening 'F:/home/localhost/www/_admin/initial.php' for inclusion (include_path='.;/usr/local/php5/PEAR') in F:\home\localhost\www\_admin1\index.php on line 19

Warning: include(F:/home/localhost/www/_admin/loginadmin.php) [function.include]: failed to open stream: No such file or directory in F:\home\localhost\www\_admin1\index.php on line 32

Warning: include() [function.include]: Failed opening 'F:/home/localhost/www/_admin/loginadmin.php' for inclusion (include_path='.;/usr/local/php5/PEAR') in F:\home\localhost\www\_admin1\index.php on line 32

Fatal error: Call to a member function getVar() on a non-object in F:\home\localhost\www\_admin1\index.php on line 49

не поможете .

K5
На сайте с 21.07.2010
Offline
209
#14

закройте доступ в админку предварительной авторизацией:

1. создать или добавить и имеющийся в папке _admin .htaccess


AuthType Basic
AuthName "Login and Pass!!!"
AuthUserFile /полный_путь_до/_admin/.htpasswd
Require valid-user

2. создать .htpasswd в папке _admin, сгенерировать и прописать в него логин/пароль

как сгенерировать и где узнать полный_путь_до думаю разберетесь.

не шарить по админке, не брутфорсить не будут.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
AM
На сайте с 09.01.2007
Offline
467
#15

qweber, Я сам даже на другой хостинг не смог перенести без ошибок:)

Там проблема системы в том что она разрабатывалась в расчете не на простого юзера, хотели сделать что то типа конструктора для вебмастера.

Q
На сайте с 13.04.2011
Offline
36
#16
kgtu5:
закройте доступ в админку предварительной авторизацией:
1. создать или добавить и имеющийся в папке _admin .htaccess

2. создать .htpasswd в папке _admin, сгенерировать и прописать в него логин/пароль
как сгенерировать и где узнать полный_путь_до думаю разберетесь.
не шарить по админке, не брутфорсить не будут.
kgtu5:
закройте доступ в админку предварительной авторизацией:
1. создать или добавить и имеющийся в папке _admin .htaccess
2. создать .htpasswd в папке _admin, сгенерировать и прописать в него логин/пароль
как сгенерировать и где узнать полный_путь_до думаю разберетесь.
не шарить по админке, не брутфорсить не будут.

Спасибо за совет, но всё же спрошу:

В папке _admin создал .htaccess c содержимым

AuthType Basic

AuthName "ЛОГИН ПАРОЛЬ"

AuthUserFile F:/home/localhost/_admin/.htpasswd

Require valid-user

также в папке _admin создал .htpasswd c содержимым

#BEGIN Pass

htpasswd -mbc .htpasswd ЛОГИН ПАРОЛЬ

#END Pass

А дальше вижу только ошибку

Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, admin@example.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

Помогите советом, что сделал не так

K5
На сайте с 21.07.2010
Offline
209
#17

зачем строка генерации прописана

#BEGIN Pass
htpasswd -mbc .htpasswd ЛОГИН ПАРОЛЬ
#END Pass

???

должно быть в .htpasswd

#BEGIN Pass
ЛОГИН:ПАРОЛЬ
#END Pass

ну и путь (по сообщениям ранее) должен быть

F:/home/localhost/www/_admin/
Q
На сайте с 13.04.2011
Offline
36
#18

...нет народ , что то здесь не так

.htaccess

AuthType Basic

AuthName "ЛОГИН ПАРОЛЬ"

AuthUserFile F:/home/localhost/_admin/

Require valid-user

.htpasswd

#BEGIN Pass

ЛОГИН:ПАРОЛЬ

#END Pass

При входе в админку требует аутентификацию см. вложение , ввожу логин и пароль , который прописан в .htpasswd и .htaccess но вот потом всё повторяется ...

Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, admin@example.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log...........

png 137902.png
[umka]
На сайте с 25.05.2008
Offline
456
#19

Пытались читать, что пишут in the server error log?

Лог в помощь!
K5
На сайте с 21.07.2010
Offline
209
#20
'[umka:
;13182527']Пытались читать, что пишут in the server error log?

а там вероятно написано, что по указанному пути .htpasswd'а нет.

ТС путь правильный прописал?

с другой стороны: если в .htaccess прописал по русски, то тоже будет ругаться, только английские буквы допускаются

AuthName "ЛОГИН ПАРОЛЬ"
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий