🌞 Summer Sale — До 70% отстъпка за хостинг и домейни
активирай сега
УроциISPConfig

Блокирането или заключването на директория в ISPConfig

Научете как да блокирате или да зададете парола на директория в ISPConfig, следвайки необходимите стъпки за защита на данните. Подробно ръководство е достъпно тук.

1
Прегледи 616Актуализиран 6 luniПубликувано на 28/11/2022до Ştefan T.

Как да блокирате или да паролирате директория в ISPConfig

Бърза защита на файловете с потребител и парола, директно от панела на ISPConfig.

Ако имате папка с чувствителни файлове (резервни копия, административни зони, доклади, експорти), най-простият начин да предотвратите неразрешен достъп е да я защитите с автентикация от тип потребител + парола. В ISPConfig можете да направите това, без да редактирате ръчно файловете на сървъра, използвайки функцията Защитена папка.

Изисквания и неща, които трябва да знаете

  • Имате достъп до панела ISPConfig и до уебсайта (домейна), който искате да защитите.
  • Уебсайтът е хостван на сървър, където ISPConfig управлява уеб конфигурацията (Apache и/или Nginx).
  • Знаеш пътя на папката, която искаш да &iocirc; защитиш (например /public_html/admin или /public_html/private).
Забележка: Паролата защита е идеална за папки, които не трябва да бъдат индексирани публично. Ако папката съдържа ресурси, необходими за публичността (снимки/CSS/JS), сайтът може да изглежда “повреден” след активиране на защитата.

Препоръчваният метод: Защитена папка в ISPConfig

ISPConfig ти позволява да определиш защитена папка за определен уебсайт. В зависимост от версията/тематиката, опциите могат да се появят под формата на таб или подменю, наречено Protecteрана папка / Защита на папка.

Стъпка 1: Идентифицирай правилния уебсайт

  1. Влез в ISPConfig.
  2. Отиди в менюто Сайтове.
  3. Влез в Уебсайт и избери желаното домейн име.

Стъпка 2: Добавяне на защитена папка

  1. În страницата на уебсайта, търсете секцията/таба Защитена папка (или сходно меню).
  2. Натисни Добави нова защитена папка.
  3. Попълнете полетата (имената може да се различават леко):
    • Папка / Път: относителният път на папката, например /admin или /private.
    • Активен: отметнете/активирайте защита.
    • Заглавие / Област (по избор): име, което се показва в прозореца за автентикация, например Защитена зона.
  4. Запази настройките.
Съвет: Ако не си сигурен за пътя, провери структурата в File Manager (ако имаш) или през SSH. Най-често, публичната директория е public_html, а папките вътре се поставят като /име-папка.

Създаване на потребител и парола

Защитената папка изисква поне един потребител. В ISPConfig обикновено има отделна секция за Потребители на защитени папки (или подобно).

  1. В Сайтове търси Потребители на защитени папки.
  2. Натиснете Добави нов потребител.
  3. Попълни:
    • Потребителско име: пример admin или ciprian
    • Парола: изберете силна парола (минимум 12-16 знака, смес от букви/цифри/символи)
    • Защитена папка: изберете папката, създадена в предишната стъпка
    • Active: активен
  4. Запази.
Внимавайте: Избягвайте кратки или повторно използвани пароли. Основната автентикация може да бъде безопасна, ако сайтът използва HTTPS. Без HTTPS данните могат да бъдат прихванати.

Тест и проверка

  1. Достъпете în браузъра защитената папка, например https://domeniu.tld/admin/.
  2. Трябва да се появи прозорец, който изисква потребителско име и парола.
  3. Въведи създадените идентификационни данни и потвърди достъпа.

Ако не се появи прозорецът за удостоверяване, проверете в секцията “Често задавани въпроси” по-долу.

Алтернатива: ръчна защита с .htaccess

Ако предпочиташ ръчен контрол (или не намираш опцията в ISPConfig), можеш да защитиш папка с .htaccess и файл за пароли .htpasswd. Методът работи по класически начин на Apache.

Забележка: В много конфигурации на ISPConfig, ръчните промени могат да бъдат презаписани при генериране. Препоръчва се да използвате опции от панела, когато са налични.

Пример на .htaccess (в защитената папка)

AuthType ОсновенAuthName "Защитена зона"AuthUserFile /var/www/clients/clientX/webY/.htpasswdRequire valid-user

Създаване на файла .htpasswd

На сървъра можеш да създадеш потребител в .htpasswd с командата (пример):

htpasswd -c /var/www/clients/clientX/webY/.htpasswd администратор

Параметърът -c създава файла. За допълнителни потребители, изпълнете без -c.

Често срещани проблеми

1) Не се появява прозорецът за автентикация

  • Провери дали защитената папка е Активна.
  • Уверете се, че потребителят е асоцииран с правилната папка.
  • Ако използваш Nginx, автентикацията изисква специфична конфигурация (auth_basic) и може да зависи от шаблона на ISPConfig.
  • Изчистете кеша на браузъра или тествайте в Инкогнито.

2) Получаваш 403 Забранено след автентикация

  • Неправилни разрешения за файлове/папки (права и собственик).
  • Индексовият файл липсва (например не съществува index.php или index.html и изброяването на директорията е деактивирано).

3) Сайтът “се повреди” след защитата

  • Вие защитихте папка, която съдържа публични ресурси (CSS/JS/изображения), необходими за страниците.
  • Решение: защитавайте само чувствителната подпапка (напр. /admin) и не папката с активи.
 

Готово, сега папката ти е с бариера при влизане, като избран клуб. Ако искаш, кажи ми структурата на сайта (коя папка искаш да защитиш и дали е Apache или Nginx) и ще ти кажа най-чистия вариант, без изненади.

Ако управляваш управляван VPS или имаш нужда от помощ с уеб настройки, екипът за поддръжка може бързо да провери конфигурацията на сървъра и прилагането на защитата безопасно.

Подобни статии

Конфигуриране на PHP директиви в cPanel на VPS хостинг пакети с помощта на MultiPHP INI EditorУроци /cPanel

Тази статия описва стъпките, необходими за конфигуриране на PHP директиви в VPS хостинг пакети, използвайки MultiPHP INI редактора.

3
до Sebastian S.
Прегледи 1472
Актуализирано преди 2 години
Публикувано на 26/10/2017
Добавяне на домейн от тип уебсайт в контролния панел ISPConfig.Уроци /ISPConfig

В тази статия ще представим необходимите стъпки за добавяне на домейн от тип Уебсайт (основен домейн) в контролния панел ISPConfig.

1
до Eduard K.
Прегледи 1291
Актуализирано преди 3 години
Публикувано на 01/11/2022
Настройка на Catchall филтър за домейн в контролния панел ISPConfig.Уроци /ISPConfig

Този урок ще представи необходимите стъпки за настройка на Catchall филтър, който ще пренасочи всички съобщения, изпратени до несъществуващ имейл пощенска кутия, към друга пощенска кутия.

1
до Alexandru J.
Прегледи 820
Актуализирано преди 1 година
Публикувано на 29/11/2022
Добавяне на TXT запис в контролния панел на ISPconfig.Уроци /ISPConfig

В този урок ще представим стъпките, необходими за добавяне на TXT тип DNS запис в контролния панел ISPConfig.

до Florin P.
Прегледи 2289
Актуализирано преди 1 година
Публикувано на 22/11/2022
Добавяне на поддомейн за уебсайт в контролния панел ISPConfig.Уроци /ISPConfig

Тази статия ще представи необходимите стъпки за добавяне на поддомейн за уебсайт, който ще зарежда съдържанието на домейн от тип уебсайт в контролния панел ISPConfig.

до Eduard K.
Прегледи 1755
Актуализирано преди 3 години
Публикувано на 04/11/2022