Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

авторизация через htaccess

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
10 posts • Page 1 of 1
nabbe
Posts: 114
Joined: Mon Aug 26, 2013 7:22 am

авторизация через htaccess
  • Quote

Post by nabbe » Thu Aug 29, 2013 7:31 am

Подскажите пожалуйста как добавить в весту дополнительную авторизацию через htaccess, помимо стандартного логин пароля
Top

vitroot
Posts: 22
Joined: Tue Aug 06, 2013 8:57 am
Contact:
Contact vitroot
Website

Re: авторизация через htaccess
  • Quote

Post by vitroot » Thu Aug 29, 2013 9:28 am

Прописать в /usr/local/vesta/nginx/conf/nginx.conf в локейшн что-нибудь типа

Code: Select all

auth_basic      "admin site";
auth_basic_user_file    /usr/local/vesta/.htpasswd;
И создать пользователя и пароль через

Code: Select all

htpasswd -c -d /usr/local/vesta/.htpasswd USERNAME
Top

nabbe
Posts: 114
Joined: Mon Aug 26, 2013 7:22 am

Re: авторизация через htaccess
  • Quote

Post by nabbe » Thu Aug 29, 2013 11:51 am

Большое спасибо.
Посоветуйте пожалуйста еще стандартных методов защиты сервера?
Top

vitroot
Posts: 22
Joined: Tue Aug 06, 2013 8:57 am
Contact:
Contact vitroot
Website

Re: авторизация через htaccess
  • Quote

Post by vitroot » Thu Aug 29, 2013 11:55 am

защиты от чего? Защита это не изменение одного-двух параметров, это комплекс мер, в которые входит множество настроек на стороне сервера
Top

nabbe
Posts: 114
Joined: Mon Aug 26, 2013 7:22 am

Re: авторизация через htaccess
  • Quote

Post by nabbe » Thu Aug 29, 2013 12:09 pm

vitroot wrote:защиты от чего? Защита это не изменение одного-двух параметров, это комплекс мер, в которые входит множество настроек на стороне сервера
Ну я не рассматриваю взлом через сайты, меня больше волнует видимость сервера через интернет, а именно самой весты, обычно существуют стандартные шаги по обеспечению безопасности сайта, а с серверами я работаю впервые, вот и интересуюсь.

Вот я к примеру установил сервер, поставил весту, сменил пароль понадежнее (работать с ним буду я один), сделал авторизацию через апач, что еще можно подкрутить в этом плане на серваке, чтобы не нарываться на банальные взломы скрипткиди.
Top

vitroot
Posts: 22
Joined: Tue Aug 06, 2013 8:57 am
Contact:
Contact vitroot
Website

Re: авторизация через htaccess
  • Quote

Post by vitroot » Thu Aug 29, 2013 12:17 pm

не через апач, а через nginx )
В данном случае вполне нормальная и надежная защита - это надежный пароль и SSL. Больше можно ничего не придумывать. Ну и, конечно, можно порт для весты сменить, хотя и не обязательно
Top

plastilin
Posts: 19
Joined: Mon Jan 06, 2014 8:39 am

Re: авторизация через htaccess
  • Quote

Post by plastilin » Mon Oct 10, 2016 10:23 am

А как закрыть паролем доступ к конкретному сайту на этапе разработки?
Top

maxpostal
Posts: 88
Joined: Thu May 05, 2016 1:01 pm

Re: авторизация через htaccess
  • Quote

Post by maxpostal » Thu Oct 13, 2016 11:50 am

plastilin wrote:А как закрыть паролем доступ к конкретному сайту на этапе разработки?
Создайте в корне сайта файл .htaccess примерно со следующим содержимым:

AuthType Basic
AuthName "Authentication Required"
AuthUserFile "/etc/pass/.htpasswd"
Require valid-user

И сам файл /etc/pass/.htpasswd либо по любому другому пути, как вам написали в первом ответе.
Top

plastilin
Posts: 19
Joined: Mon Jan 06, 2014 8:39 am

Re: авторизация через htaccess
  • Quote

Post by plastilin » Thu Oct 13, 2016 1:22 pm

Спасибо, так делал, но в предыдущий раз выдавало:

Code: Select all

[Mon Oct 10 13:12:21.807593 2016] [core:alert] [pid 946] [client XXX.XXX.XXX.XXX:42868] /home/admin/.htaccess: AuthUserFile not allowed here
[Mon Oct 10 13:12:22.141550 2016] [core:alert] [pid 945] [client XXX.XXX.XXX.XXX:42869] /home/admin/.htaccess: AuthUserFile not allowed here, referer: http://test.domain.com/
Top

linux81
Posts: 78
Joined: Wed Mar 18, 2015 10:11 pm
Contact:
Contact linux81
Website

Os: CentOS 6x
Web: apache + nginx
Re: авторизация через htaccess
  • Quote

Post by linux81 » Sun Oct 16, 2016 9:28 pm

Попробуйте переместить файл .htaccess из папки /home/admin в папку public_html домена test.domain.com
Top


Post Reply
  • Print view

10 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password