Como proteger pastas da Web hospedados com senhas

Uma das funções mais negligenciados de segurança do servidor é a capacidade de proteger por senha certa web hospedado pastas no nível do servidor. No sistema operacional UNIX / Linux, você pode proteger pastas e arquivos usando permissões de arquivo. Você pode adicionar um nível adicional de proteção para os usuários da Internet, permitindo-lhes aceder apenas para as páginas em uma pasta se tiverem a senha correta.

Às vezes as pessoas querem proteger certas áreas de seus sites e eles fazem isso usando um sistema de proteção por senha no próprio site: Esta é uma maneira perfeitamente válida para atingir esse nível de protecção. No entanto, você não precisa adicionar o software extra para fazer isso através do site-o servidor já tem o recurso integrado.

Todos os servidores web fornecer essa funcionalidade, e é ativado de forma semelhante todo-o-board. No cPanel, você conclua as seguintes etapas para adicionar proteção por senha para arquivos e pastas:

  1. Faça o login no cPanel e desça até a seção Segurança.

  2. Clique Password Protect Directories.

  3. Se uma caixa de pop-up, selecione o domínio que você deseja proteger.

  4. Selecione a pasta que você deseja proteger.

    No cPanel, diretórios só podem ser protegidos se forem diretamente na raiz web. Note-se que todas as subpastas da pasta que protegem também serão protegidos pela mesma senha.

    Note-se que no cPanel a palavra diretórios é muitas vezes utilizado, mas neste caso é o termo pastas. As duas palavras podem ser utilizados indiferentemente. Técnicos tendem a chamá-los de diretórios, mas quando você estiver vendo uma estrutura de diretórios usando uma interface gráfica de usuário (GUI), os ícones são usados ​​e o ícone para um diretório é uma imagem de uma pasta.

  5. Na página proteção de senha, clique no Password Protect Esta caixa Directory, dar o diretório um nome e clique em Salvar.

    Este nome aparece quando alguém tenta acessar o diretório e é solicitado a fornecer um nome de usuário e senha.

  6. Criar pelo menos um usuário para o diretório protegido por senha. Digite o nome de usuário ea senha (duas vezes).

  7. Clique em Adicionar / Modificar usuário autorizado.

    Será exibida uma tela de confirmação.

  8. Clique em Voltar e na parte inferior da tela você vê o nome do usuário autorizado que você acabou de criar.

    Agora você pode adicionar usuários adicionais, se necessário. Todos os usuários criados para cada pasta tenham o mesmo nível de acesso.

    image0.jpg

Esse diretório é quem agora password-protected- que tenta acessá-lo a qualquer momento, será necessário fornecer o nome de usuário e senha autorizada.

Não há senha padrão ou substituição. Se você esquecer a senha que você criou, você precisa voltar para cPanel e modificá-lo ou criar um novo usuário.

A proteção de senha não se aplica a usuários que se conectam via FTP ou usando o gerenciador de arquivos através do cPanel. É apenas para os usuários da Internet ao ver as páginas dentro das pastas.

proteção por senha do cPanel é criado usando um .htaccess Arquivo. Este arquivo é colocado dentro da pasta a ser protegido. Embora os usuários da Internet não podem acessar este arquivo, ele pode ser substituído por outro .htaccess arquivar na public_html diretório. Você acha que isso soa inseguro?

Não se preocupe o public_html diretório .htaccess arquivo pode ser capaz de substituir a proteção por senha, mas um hacker não pode mudar aquele arquivo, a menos que ele já tem acesso root no sistema de arquivo. Quando ele tem acesso root, a senha de proteção não se aplica a ele de qualquer maneira.

menu