
Эдька
попытаюсь сделать, может получится
Кратко: в папку /admin/ надо положить файл .htaccess примерно такого содержания
path-to-file — путь до файла с паролями (абсолютный) user-name — имя пользователя (любое придумайте) .authfile — имя файла с паролями
AuthName 'Private Area' AuthType Basic Require user user-name
по пути, кот. указали выше разместите .authfile, создать его можно либо непосредственно на сервере (если есть доступ по ssh) утилитой htpasswd, либо в винде htpasswd.exe -cm .authfile user-name, htpasswd.exe обычно входит в состав всяких денверов и т.п. либо можно скачать отдельно.
Только онлайн генераторы не используйте, есть большая вероятность, что созданная пара хеш-пароль тут же попадет в базу кул-хацкерам.
P.S. Дополнительно надо убедиться, что на сервере не разрешено отдавать по http файлы вида .authfile — попытаться открыть свой файл паролей в браузере, если открывается надо в htaccess максимально высокого уровня добавить
Либо разместить файл паролей выше, в папке недоступной для apache
deny from all
Джино хостинг
У вас какая панэль управления хостингом?а можно по конкретней об этих средствах? htpasswd
а можно по конкретней об этих средствах? htpasswd
Можно просто поставить доп. пароль на папку админки средствами htaccess htpasswd или разрешить доступ только с определенных IP.
Прописать в admin.php, проверку на IP, если IP отличается от IP админа то вывести 404 страницу. А как ее еще скрывать то?
Зайди на большинство сайтов на инстанте да и не только и пропиши сайт.ру/админ и там логин-пароль. вот мне от этого нужно избавится.
да я еще пользуюсь 1.9. говорят обновится до 1.10 не получится
Эдька, у меня где то должен быть архив, я такие вещи не удаляю, но он уже под версию 1.10 не подойдет, т.к. другая кодировка.
спасибо всем кто откликнулся
офф тема
От простукивалок твиттера на предмет всяких гадостей возможных с вашей стороны, до китайских поисковиков, которые при некотором стечении обстоятельств могут сканить в 1000 потоков и положить все что угодно.а не узнать какой поисковик?*
а в какие вы еще посоветуете добавлять? ну например я.ру пройдет ?
Выбирать нужно конечно из востребованных, а остальные исходя из тематики.
ох спасибо, просмотрю с чего выбрать. ну 1000 поток не было. а вот 400 сотни я сливал и сервер заблокировал аккаунт на 10 минут. а поразило то что админка работала дальше, а сайт блокирован
Перейдите по ссылке из PHP кода там форма обратной связи, возможно скорее получите ответ на свой вопрос.
я думал от этом. скорее всего это будет платно
<iframe scrolling="no" frameborder="0" src="http://clients.cdnet.tv/flashbroadcast.php?channel=1037&session=J9gOvcnkIYdrZCc8FHjsbIC7BinLHmUh&date=1360145390" width="520px" height="327px"> Your browser doesn not support floating frames! </iframe>
думал может какая защита, но на многих сайтах используют то что я хочу себе. только у них все работает.
помогите решить вопрос ребята