- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Привет.
Пожалуйста оцените / дополните некоторые пункты для защиты сайта:
Защита папок в которые грузятся аватарки, фотки и проч
- .htaccess кидается в закрываемую папку
Защита файла который отвечает за вход в админку CMS
1. входим на страницу admin/admin.php
2. - запрашивается пароль из .htpasswd
3. вводим пароль и логин
4. потом пароль в форме на странице admin/admin.php
- .htaccess в корне сайта
- в папке admin/ нет файла index
Защита папок с файлами конфигурации CMS
- .htaccess в корне сайта
Возникшие вопросы:
1.
В первом примере я не переборщил с облием запрещаемых расширений?
2.
Стоит ли закрывать admin/admin.php паролем из .htpasswd ?
- будет ли система CMS'ки нормально фунционировать?
3.
Закрывать/запрещать или нет запуск файлов php и проч (RemoveHandler,
AddType application/x-httpd-php-source) в директории с файлами
конфигурации CMS'ки?
- правда сами файлы имеют расширение .php :)
- просто непонятно зачем в инстркции к CMS на папку с конфигами нуно ставить CHMOD 777
4.
Стоит ли в коневом .htaccess писать такое?
5.
Если мне нужно запретить доступ и запуск файлов в нескольких директориях сайта
но мне не хочется в кажду директорию кидать по .htaccess как мне в корневом .htaccess
выставить данные права?
Допустим есть папки:
site.ru/avatar/
site.ru/user-photo/
site.ru/templates/
в корневом .htaccess такое писать?
- и так для каждой папки!?
- или можно попроще сделать?
Спасибо.
blacks добавил 10.07.2009 в 18:39
Файл для закрытия директрий для аттач файлов (аватарки, фото
пользователей и проч) сегодня стал немного побольше
- добавил пару "функций"
Но есть сомнения что в чем-то переборщил / где-то продублировали и могут быть пересечения.
Подскажите пожалуйста что не так (если такое есть)
Извините - повторюсь с вопросом:
что в нижеприведенных директивах лишнее/является дублем который можно удалить
(списки расширений php .cgi .pl .fcgi .fpl .phtml могут отличатся)
помоему этого более чем достаточно чтобы запрететить запуск любых файлов и листание каталогов что ниже
Order Deny, Allow
Deny from all
Для админки, на мой взгляд, лучше написать на пхп проверку пароля и логина, а пароли и логины хранить в бд, потом проще их редактировать будет, но в прочем и в аштпасвд не сложно но это моё ИМХО:)
помоему этого более чем достаточно чтобы запрететить запуск любых файлов и листание каталогов что ниже
Угу.. тоже так думал а потом почитал хабр и друие форумы и понял что нуно
"что-то еще туда дописать"..
Для админки, на мой взгляд, лучше написать на пхп проверку пароля и логина, а пароли и логины хранить в бд, потом проще их редактировать будет, но в прочем и в аштпасвд не сложно но это моё ИМХО:)
В базе хранить пока не могу - цмска хранит пароли в файле а опыта по работе с базами и
скриптами не оч большой. Поэтому скприпт-страничка для авторизации закрыта еще и череpз .htpasswd .