Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Как обеспечить безопасность и защиту магазина?


freefighteer

Recommended Posts

  В 19.06.2017 в 12:35, AlexDW сказав:

 

Expand  

вроде как разобрался , файлы все сгенерировал , один момент не понятен как указать в htaccess  что мне именно директорию админ нужно закрыть паролем ..

Надіслати
Поділитися на інших сайтах


  В 19.06.2017 в 16:06, AlexDW сказав:

уточнить у хостера или поискать в гугле

Expand  

спасибо, хорошая статья .. я нагуглил несколько там все расписано правильно и понятно, но вот тот момент что для защищаемой директории создается отдельный файл htaccess как-то упустили ), теперь пазлы сложились ) 

Змінено користувачем l1key
Надіслати
Поділитися на інших сайтах


добавляю .htaccess  в папку /админ ..  и сразу запрашиваемая страница становится недоступной ..

никакого окошка аутентификации не появляется ..

 

Надіслати
Поділитися на інших сайтах


как оказалось в cPanel есть функция "конфиденциальность папки"  но увы она тоже не захотела работать с папкой админ ) вот что ответила поддержка ..

 

К сожалению, пока что не удалось понять в чем проблема, однако, воссоздав структуру директорий на тестовом поддомене ошибку воспроизвести не удалось, при доступе к каталогу admin пароль запрашивается.
Проверить, что функционал работает можно по ссылке ......

Судя по сообщениям в форумах мы видим, что такая проблема иногда возникает у пользователей OpenCart, однако какого-то конкретного решения или пояснения не находим. Судя по всему дело в обработке запросов CMS. Возможно стоит на время отключить реврайты основного сайта, чтобы проверить будет работать авторизация в этом случае.

 

какие такие реврайты -- нужно отключать? ) и нужно ли .. ? в общем все не так просто ) 

Надіслати
Поділитися на інших сайтах


  В 19.06.2017 в 13:57, Shureg сказав:

Да сделайте двойную авторизацию (как вам писали,  htaccess htpasswd, в гугле по этим словам руководств море )  и не забивайте себе голову.

Expand  

у вас подобное удалось ?, так как у меня не она инструкция не сработала.. 

 

Надіслати
Поділитися на інших сайтах


  В 21.06.2017 в 09:05, l1key сказав:

какие такие реврайты -- нужно отключать? ) и нужно ли .. ? в общем все не так просто )

Expand  

Учитывая, что у вас всё равно отдельный .htaccess для директории admin, можете просто добавить туда

RewriteEngine Off

Это полностью отключит mod_rewrite и исключит все проблемы, которые могли бы быть вызваны им.

В админке ЧПУ в любом случае не используется.

Надіслати
Поділитися на інших сайтах


  В 23.06.2017 в 09:59, Dotrox сказав:

Учитывая, что у вас всё равно отдельный .htaccess для директории admin, можете просто добавить туда

RewriteEngine Off

Это полностью отключит mod_rewrite и исключит все проблемы, которые могли бы быть вызваны им.

В админке ЧПУ в любом случае не используется.

Expand  

спасибо, я извиняюсь за наглость ) а где и как его выключить ?

в главном htaccess  ?

Надіслати
Поділитися на інших сайтах


  В 23.06.2017 в 15:12, Dotrox сказав:

Я же написал, что в .htaccess, который в директории admin.

А как - путём добавления этой директивы.

 

Expand  

ясно, спасибо. Попробую напишу что вышло в итоге.

кстати как-то мало тем по безопасности в целом..

Надіслати
Поділитися на інших сайтах


  В 23.06.2017 в 15:12, Dotrox сказав:

Я же написал, что в .htaccess, который в директории admin.

А как - путём добавления этой директивы.

 

Expand  
RewriteEngine Off
AuthType Basic   
AuthName "Private zone. Only for administrator!" 
AuthUserFile  xxxx/xxxxxxx/xxxxx.in.ua/admin .htpasswd   
require valid-user 
xxxx/xxxxxxx/xxxxx.in.ua/admin

ничего не изменилось .. "запрашиваемая страница недоступна"

Надіслати
Поділитися на інших сайтах


  В 26.06.2017 в 07:05, l1key сказав:

AuthUserFile  xxxx/xxxxxxx/xxxxx.in.ua/admin .htpasswd

Expand  

Вот это неправильно. Здесь должен быть путь к .htpasswd, а у вас здесь что (внимательно посмотрите)? И почему require с маленькой буквы?

Назначение последней строки вообще непонятно.

Надіслати
Поділитися на інших сайтах


  В 26.06.2017 в 13:52, Dotrox сказав:

Вот это неправильно. Здесь должен быть путь к .htpasswd, а у вас здесь что (внимательно посмотрите)? И почему require с маленькой буквы?

Назначение последней строки вообще непонятно.

Expand  

так это же и есть путь к htpasswd 

 в последней строке указан полный путь к каталогу который паролится,

в целом я понял что этот шаблон .htaccess  с ошибками .. сейчас поищу другой

Надіслати
Поділитися на інших сайтах


  В 27.06.2017 в 07:13, l1key сказав:

так это же и есть путь к htpasswd 

Expand  

Нет, это не он.

У вас здесь есть путь к директории admin (и то не хватает слеша вначале), а дальше просто непонятная приписка с .htpasswd.

Полный путь должен выглядеть так: /bla/bla-bla/admin/.htpasswd - сравните с тем, что у вас сейчас.

 

  В 27.06.2017 в 07:13, l1key сказав:

в последней строке указан полный путь к каталогу который паролится,

Expand  

Ну, во-первых он не полный, ибо должен начинаться со слеша, а во-вторых, почему вы решили, что это вообще там нужно? У вас .htaccess уже лежит в директории, которую нужно запаролить.

Надіслати
Поділитися на інших сайтах


  • 2 weeks later...
  В 27.06.2017 в 15:32, Dotrox сказав:

Нет, это не он.

У вас здесь есть путь к директории admin (и то не хватает слеша вначале), а дальше просто непонятная приписка с .htpasswd.

Полный путь должен выглядеть так: /bla/bla-bla/admin/.htpasswd - сравните с тем, что у вас сейчас.

 

Ну, во-первых он не полный, ибо должен начинаться со слеша, а во-вторых, почему вы решили, что это вообще там нужно? У вас .htaccess уже лежит в директории, которую нужно запаролить.

Expand  
AuthUserFile /home/xxxxxx.in.ua/admin/.htpasswd
AuthType Basic
AuthName “Password-protected Area”
Require valid-user
RewriteEngine Off

какие уже только варианты кода в файле .htaccess  не пробовал, ничего не выходит .. как только кладу файл в директорию - страница сразу недоступна . 

нашел вот такую статью  ссылка но у меня на сервере нет файла с конфигом ..

неужели все сидят с открытыми админками ?

я тот сейчас как вариант просто оставляю файл .htaccess   в админке, а когда нужно работать с сайтом переименовываю файл и таким образом открываю доступ к директории , это даже не особо геморно но довольно не удобно .. ведь можно забыть переименовать файл обратно или попасть на взлом в момент работы с сайтом.. 

Надіслати
Поділитися на інших сайтах


  В 10.07.2017 в 14:48, l1key сказав:

неужели все сидят с открытыми админками ?

Expand  

Сидят :)

 

Что у вас здесь за кавычки:

  В 10.07.2017 в 14:48, l1key сказав:

AuthName “Password-protected Area”

Expand  

?

Должны быть прямые, а вы скопировали с того сайта косые.

 

А вообще у меня есть подозрение, что у вас .htaccess в админке вообще не обрабатывается, потому что он бы со всеми этими ошибками должен был выдавать ошибку 500. Или под страница недоступна вы подразумевали именно её?

Надіслати
Поділитися на інших сайтах


  В 10.07.2017 в 14:54, Dotrox сказав:

Сидят :)

 

Что у вас здесь за кавычки:

?

Должны быть прямые, а вы скопировали с того сайта косые.

 

А вообще у меня есть подозрение, что у вас .htaccess в админке вообще не обрабатывается, потому что он бы со всеми этими ошибками должен был выдавать ошибку 500. Или под страница недоступна вы подразумевали именно её?

Expand  

нет у меня без ошибок , кавычки сейчас подравняю но не думаю что от этого заработает )

Снимок1.PNG

Надіслати
Поділитися на інших сайтах


  В 10.07.2017 в 15:14, Dotrox сказав:

Тогда долбите поддержку.

Expand  

она мне сказала что у некоторых пользователей opencart  могут быть проблемы ) 

типо у некоторых не могут )) 

Надіслати
Поділитися на інших сайтах


  В 11.07.2017 в 06:15, l1key сказав:

она мне сказала что у некоторых пользователей opencart  могут быть проблемы ) 

Expand  

Долбите до тех пор, пока они вам не дадут ссылку на статью, где эти проблемы описаны (либо не перестанут отмазываться). Потому что на самом деле это бред: .htaccess обрабатывается до того, как запрос перейдёт к ОК, а значит проблема конкретно в .htaccess либо самом Apache.

 

Покажите как у вас сейчас выглядит основной .htaccess и .htaccess в директории admin.

Надіслати
Поділитися на інших сайтах


  В 11.07.2017 в 17:08, Dotrox сказав:

Покажите как у вас сейчас выглядит основной .htaccess и .htaccess в директории admin.

Expand  
  Показати вміст
  Показати вміст

я стандартный htaccess еще не менял, может посоветуете вариант для ОС оптимальный

может им статью по настройке Apache дать ту что я нашел )

Змінено користувачем l1key
Надіслати
Поділитися на інших сайтах


  В 11.07.2017 в 17:08, Dotrox сказав:

Покажите как у вас сейчас выглядит основной .htaccess 

Expand  

победа )) реврайты нужно было в корневом отключать.. ) спасибо что натолкнули на мыслю)

Надіслати
Поділитися на інших сайтах


когда-то нашел такой .htaccess, только с ним нормально кеширование работало

  Показати вміст

 

Змінено користувачем l1key
Надіслати
Поділитися на інших сайтах


Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.