Блокирането или заключването на директория в ISPConfig
Научете как да блокирате или да зададете парола на директория в ISPConfig, следвайки необходимите стъпки за защита на данните. Подробно ръководство е достъпно тук.
Как да блокирате или да паролирате директория в ISPConfig
Бърза защита на файловете с потребител и парола, директно от панела на ISPConfig.
Ако имате папка с чувствителни файлове (резервни копия, административни зони, доклади, експорти), най-простият начин да предотвратите неразрешен достъп е да я защитите с автентикация от тип потребител + парола. В ISPConfig можете да направите това, без да редактирате ръчно файловете на сървъра, използвайки функцията Защитена папка.
Изисквания и неща, които трябва да знаете
- Имате достъп до панела ISPConfig и до уебсайта (домейна), който искате да защитите.
- Уебсайтът е хостван на сървър, където ISPConfig управлява уеб конфигурацията (Apache и/или Nginx).
- Знаеш пътя на папката, която искаш да &iocirc; защитиш (например
/public_html/adminили/public_html/private).
Препоръчваният метод: Защитена папка в ISPConfig
ISPConfig ти позволява да определиш защитена папка за определен уебсайт. В зависимост от версията/тематиката, опциите могат да се появят под формата на таб или подменю, наречено Protecteрана папка / Защита на папка.
Стъпка 1: Идентифицирай правилния уебсайт
- Влез в ISPConfig.
- Отиди в менюто Сайтове.
- Влез в Уебсайт и избери желаното домейн име.
Стъпка 2: Добавяне на защитена папка
- În страницата на уебсайта, търсете секцията/таба Защитена папка (или сходно меню).
- Натисни Добави нова защитена папка.
- Попълнете полетата (имената може да се различават леко):
- Папка / Път: относителният път на папката, например
/adminили/private. - Активен: отметнете/активирайте защита.
- Заглавие / Област (по избор): име, което се показва в прозореца за автентикация, например
Защитена зона.
- Папка / Път: относителният път на папката, например
- Запази настройките.
public_html, а папките вътре се поставят като /име-папка.Създаване на потребител и парола
Защитената папка изисква поне един потребител. В ISPConfig обикновено има отделна секция за Потребители на защитени папки (или подобно).
- В Сайтове търси Потребители на защитени папки.
- Натиснете Добави нов потребител.
- Попълни:
- Потребителско име: пример
adminилиciprian - Парола: изберете силна парола (минимум 12-16 знака, смес от букви/цифри/символи)
- Защитена папка: изберете папката, създадена в предишната стъпка
- Active: активен
- Потребителско име: пример
- Запази.
Тест и проверка
- Достъпете în браузъра защитената папка, например
https://domeniu.tld/admin/. - Трябва да се появи прозорец, който изисква потребителско име и парола.
- Въведи създадените идентификационни данни и потвърди достъпа.
Ако не се появи прозорецът за удостоверяване, проверете в секцията “Често задавани въпроси” по-долу.
Алтернатива: ръчна защита с .htaccess
Ако предпочиташ ръчен контрол (или не намираш опцията в ISPConfig), можеш да защитиш папка с .htaccess и файл за пароли .htpasswd. Методът работи по класически начин на Apache.
Пример на .htaccess (в защитената папка)
AuthType ОсновенAuthName "Защитена зона"AuthUserFile /var/www/clients/clientX/webY/.htpasswdRequire valid-userСъздаване на файла .htpasswd
На сървъра можеш да създадеш потребител в .htpasswd с командата (пример):
htpasswd -c /var/www/clients/clientX/webY/.htpasswd администраторПараметърът -c създава файла. За допълнителни потребители, изпълнете без -c.
Често срещани проблеми
1) Не се появява прозорецът за автентикация
- Провери дали защитената папка е Активна.
- Уверете се, че потребителят е асоцииран с правилната папка.
- Ако използваш Nginx, автентикацията изисква специфична конфигурация (
auth_basic) и може да зависи от шаблона на ISPConfig. - Изчистете кеша на браузъра или тествайте в Инкогнито.
2) Получаваш 403 Забранено след автентикация
- Неправилни разрешения за файлове/папки (права и собственик).
- Индексовият файл липсва (например не съществува
index.phpилиindex.htmlи изброяването на директорията е деактивирано).
3) Сайтът “се повреди” след защитата
- Вие защитихте папка, която съдържа публични ресурси (CSS/JS/изображения), необходими за страниците.
- Решение: защитавайте само чувствителната подпапка (напр.
/admin) и не папката с активи.
Готово, сега папката ти е с бариера при влизане, като избран клуб. Ако искаш, кажи ми структурата на сайта (коя папка искаш да защитиш и дали е Apache или Nginx) и ще ти кажа най-чистия вариант, без изненади.
Ако управляваш управляван VPS или имаш нужда от помощ с уеб настройки, екипът за поддръжка може бързо да провери конфигурацията на сървъра и прилагането на защитата безопасно.