🍁 Autumn Sale — До 70% отстъпка за хостинг и домейни
активирай сега
Уроци • ISPConfig

Блокирането или заключването на директория в ISPConfig

Научете как да блокирате или да зададете парола на директория в ISPConfig, следвайки необходимите стъпки за защита на данните. Подробно ръководство е достъпно тук.

1
Прегледи 901Актуализиран 8 luniПубликувано на 28/11/2022до Ştefan T.

Как да блокирате или да паролирате директория в ISPConfig

Бърза защита на файловете с потребител и парола, директно от панела на ISPConfig.

Ако имате папка с чувствителни файлове (резервни копия, административни зони, доклади, експорти), най-простият начин да предотвратите неразрешен достъп е да я защитите с автентикация от тип потребител + парола. В ISPConfig можете да направите това, без да редактирате ръчно файловете на сървъра, използвайки функцията Защитена папка.

Изисквания и неща, които трябва да знаете

  • Имате достъп до панела ISPConfig и до уебсайта (домейна), който искате да защитите.
  • Уебсайтът е хостван на сървър, където ISPConfig управлява уеб конфигурацията (Apache и/или Nginx).
  • Знаеш пътя на папката, която искаш да &iocirc; защитиш (например /public_html/admin или /public_html/private).
Забележка: Паролата защита е идеална за папки, които не трябва да бъдат индексирани публично. Ако папката съдържа ресурси, необходими за публичността (снимки/CSS/JS), сайтът може да изглежда “повреден” след активиране на защитата.

Препоръчваният метод: Защитена папка в ISPConfig

ISPConfig ти позволява да определиш защитена папка за определен уебсайт. В зависимост от версията/тематиката, опциите могат да се появят под формата на таб или подменю, наречено Protecteрана папка / Защита на папка.

Стъпка 1: Идентифицирай правилния уебсайт

  1. Влез в ISPConfig.
  2. Отиди в менюто Сайтове.
  3. Влез в Уебсайт и избери желаното домейн име.

Стъпка 2: Добавяне на защитена папка

  1. În страницата на уебсайта, търсете секцията/таба Защитена папка (или сходно меню).
  2. Натисни Добави нова защитена папка.
  3. Попълнете полетата (имената може да се различават леко):
    • Папка / Път: относителният път на папката, например /admin или /private.
    • Активен: отметнете/активирайте защита.
    • Заглавие / Област (по избор): име, което се показва в прозореца за автентикация, например Защитена зона.
  4. Запази настройките.
Съвет: Ако не си сигурен за пътя, провери структурата в File Manager (ако имаш) или през SSH. Най-често, публичната директория е public_html, а папките вътре се поставят като /име-папка.

Създаване на потребител и парола

Защитената папка изисква поне един потребител. В ISPConfig обикновено има отделна секция за Потребители на защитени папки (или подобно).

  1. В Сайтове търси Потребители на защитени папки.
  2. Натиснете Добави нов потребител.
  3. Попълни:
    • Потребителско име: пример admin или ciprian
    • Парола: изберете силна парола (минимум 12-16 знака, смес от букви/цифри/символи)
    • Защитена папка: изберете папката, създадена в предишната стъпка
    • Active: активен
  4. Запази.
Внимавайте: Избягвайте кратки или повторно използвани пароли. Основната автентикация може да бъде безопасна, ако сайтът използва HTTPS. Без HTTPS данните могат да бъдат прихванати.

Тест и проверка

  1. Достъпете în браузъра защитената папка, например https://domeniu.tld/admin/.
  2. Трябва да се появи прозорец, който изисква потребителско име и парола.
  3. Въведи създадените идентификационни данни и потвърди достъпа.

Ако не се появи прозорецът за удостоверяване, проверете в секцията “Често задавани въпроси” по-долу.

Алтернатива: ръчна защита с .htaccess

Ако предпочиташ ръчен контрол (или не намираш опцията в ISPConfig), можеш да защитиш папка с .htaccess и файл за пароли .htpasswd. Методът работи по класически начин на Apache.

Забележка: В много конфигурации на ISPConfig, ръчните промени могат да бъдат презаписани при генериране. Препоръчва се да използвате опции от панела, когато са налични.

Пример на .htaccess (в защитената папка)

AuthType ОсновенAuthName "Защитена зона"AuthUserFile /var/www/clients/clientX/webY/.htpasswdRequire valid-user

Създаване на файла .htpasswd

На сървъра можеш да създадеш потребител в .htpasswd с командата (пример):

htpasswd -c /var/www/clients/clientX/webY/.htpasswd администратор

Параметърът -c създава файла. За допълнителни потребители, изпълнете без -c.

Често срещани проблеми

1) Не се появява прозорецът за автентикация

  • Провери дали защитената папка е Активна.
  • Уверете се, че потребителят е асоцииран с правилната папка.
  • Ако използваш Nginx, автентикацията изисква специфична конфигурация (auth_basic) и може да зависи от шаблона на ISPConfig.
  • Изчистете кеша на браузъра или тествайте в Инкогнито.

2) Получаваш 403 Забранено след автентикация

  • Неправилни разрешения за файлове/папки (права и собственик).
  • Индексовият файл липсва (например не съществува index.php или index.html и изброяването на директорията е деактивирано).

3) Сайтът “се повреди” след защитата

  • Вие защитихте папка, която съдържа публични ресурси (CSS/JS/изображения), необходими за страниците.
  • Решение: защитавайте само чувствителната подпапка (напр. /admin) и не папката с активи.
 

Готово, сега папката ти е с бариера при влизане, като избран клуб. Ако искаш, кажи ми структурата на сайта (коя папка искаш да защитиш и дали е Apache или Nginx) и ще ти кажа най-чистия вариант, без изненади.

Ако управляваш управляван VPS или имаш нужда от помощ с уеб настройки, екипът за поддръжка може бързо да провери конфигурацията на сървъра и прилагането на защитата безопасно.

Подобни статии

Прегледи 901
Актуализирано преди 8 месеца

Научете как да блокирате или да зададете парола на директория в ISPConfig, следвайки необходимите стъпки за защита на данните. Подробно ръководство е достъпно тук.

Прегледи 1,098
Актуализирано преди 4 години

Научете как да блокирате или да сложите парола на директория в cPanel чрез прости стъпки за сигурност. Защитете данните си лесно!

Прегледи 1,324
Актуализирано преди 1 година

Научи как да блокираш или да паролиш дирекция в Webuzo, със стъпки за сигурност на твоите данни. Следвай инструкциите в tutorialа!