Как запаролить вход на сайт

от admin

Как защитить веб страницу паролем

В создании этой статьи участвовала наша опытная команда редакторов и исследователей, которые проверили ее на точность и полноту.

Команда контент-менеджеров wikiHow тщательно следит за работой редакторов, чтобы гарантировать соответствие каждой статьи нашим высоким стандартам качества.

Количество просмотров этой статьи: 18 566.

Существует множество причин для защиты паролем веб-страниц: важные финансовые или персональные данные, любопытные офисные работники или материалы, не предназначенные для детей. К счастью, в зависимости от платформы и языка программирования, существует несколько способов защиты вашей веб-страницы паролем. Эта статья даст вам общее представление о том, как защитить страницу от посторонних глаз.

Доступ на сайт по паролю. 5 строк кода

В этот статье поговорим о том, как сделать доступ к сайту или отдельной директории по паролю.

В чем суть: мы создадим 2 файла: в первом код для блокировки сайта с ссылкой на 2 файл, в котором лежат логины и пароли для доступа. В первом файле мы должны указать абсолютный путь до второго:

.htaccess — файл дополнительной конфигурации веб-сервера Apache.
.htpasswd
— файл для указания логинов и паролей для доступа.

Расположение этих файлов будет зависеть от того, к какой директории вы хотите закрыть доступ.

Закрыть доступ ко всему сайту

Файл .htaccess должен находится в корневой папке сайта, .htpasswd лучше положить в какую-то из директорий, чтобы до него нельзя было так просто добраться — там будут лежать логины и пароли для доступа. Предлагаю положить его в директорию /folder.

Получается такая структура:

В файл. htaccess вставляем код:

AuthName — текст содержащийся в данной директиве, выводится в окне ввода пароля. Он должен быть написан в одну строку и заключен в двойные кавычки. Попробовал, у меня эта надпись нигде не показывается.

AuthType — типы аутентификации: Basic или Digest. Рекомендуется использовать первый, т.к. второй поддерживается не всеми браузерами.

AuthUserFile — полный путь к файлу с логинами и паролями, для аутентификации пользователей. Пароли содержаться в шифрованном виде. Рекомендуется хранить данный файл в папке, к которой нет доступа для пользователей, это необходимо, чтобы предотвратить кражу паролей.

require valid-user — директива предписывает, что к URL получают доступ только, пользователи, успешно прошедшие аутентификацию.

В строке AuthUserFile вставляете путь, который получился у вас в файле test. php

Для того чтобы узнать абсолютный путь к файлу, создаем в директории с файлом. htpasswd файл test. php, в нем экранируем переменную:

Теперь нам нужно открыть этот файл в браузере.
ваш-сайт.ru/folder/test.php, подставите адрес своего сайта.

У меня на выходе получилась такая строка
/home/***/works/sneakers-html/folder

Вставляем ее в код и получаем:

После того как вы узнали абсолютный путь до директории, удалите этот файл, он больше не нужен.

Теперь нам нужно создать зашифрованный пароль. Для этого перейдем по ссылке на генератор паролей.

Заполняем необходимые данные в форме и нажимаем кнопку « сгенерировать»:

Доступ на сайт по паролю. 5 строк кода 2

Скопируем получившуюся строку и вставим в файл. htpasswd:

Доступ на сайт по паролю. 5 строк кода 3

содержимое файла. htpasswd

Строка означает — логин: пароль в зашифрованном виде. Для доступа на сайт нам нужно вводить тот логин и пароль, который мы указывали в генераторе, то есть admin и password.

Что мы имеем в итоге:

  • файл .htaccess лежащий в корне сайта с 4 строками кода и путем к файлу с логинами и паролями
  • файл .htpasswd с логином и паролем
Читать:
Bignox что это за программа

Теперь мы можем заходить на сайт и должны увидеть такое окно:

Доступ на сайт по паролю. 5 строк кода 4

Форма для ввода логина и пароля

После ввода данных на откроется главная страница сайта. Если же будет ошибка в вводимых данных, либо мы получим 404 ошибку, либо страница перезагрузится и снова появится форма ввода данных.

Закрыть доступ к директории

Разница между этими способами в том, что файл. htaccess нужно поместить в ту директорию, которую вам необходимо закрыть:

Доступ на сайт по паролю. 5 строк кода 5

Файл .htaccess вы можете разместить в любом месте, вы уже научились узнавать его абсолютный путь. В данном случае можно просто скопировать путь из файла. htaccess корневой папки.

Будьте внимательны

Любое несоответствие кода в .htaccess или неправильный путь до файла приведут к ошибке « 500 Internal Server Error». Если это произошло — сверяйте код в файле .htaccess

У меня выкидывало ошибку из-за отсутствия « /» в начале пути.

Видеоурок

Спасибо за прочтение статьи! Если у вас возникнут какие-то вопросы, трудности, пишите мне на почту, в личку в вк, в комментариях, по возможности помогу!

Как запаролить страничку с помощью php?

Я хотел сделать так: заходишь на Page (ее необходимо запаролить), тебя переадресовывает на страничку с формой логин и пароль; если вводишь верно, то переходишь на страничку Page . Но тут проблема, после ввода верного пароля переходишь на страничку Page и она опять кидает тебя на ввод пароля. Замкнутый круг. Есть у кого-нибудь что-то подобное, более рабочее? Скиньте.

Суть в том, что сервер должен запомнить, что ты прошел авторизацию и аутентификацию. Эти сведения тебе помогут сохранить данные об успешной авторизации:

На youtube есть хороший туториал, за одно и исходник можно скачать, называется Login System!

Думаю так совсем просто:

А не легче все сделать через htaccess .

Допустим у вас есть сайт www.site.ru, а по адресу www.site.ru/webadmin/ у вас находится система администрирования сайта, доступ к которой должен быть ограничен паролем. Для этого вам необходимо создать в директории /webadmin/ два файла: .htaccess и .htpasswd.

Содержимое файла .htaccess:

AuthType basic

AuthName ‘Authorization. ‘

AuthUserFile ‘/. /www/webadmin/.htpasswd’

Require valid-user

DirectoryIndex admin.php

Для вас важны третья и пятая строчки, остальные менять не нужно. В третьей строке между одинарными кавычками указан путь к файлу .htpasswd от корневой директории сервера. Как правило эта информация (путь от корня сервера) предоставляется хостером среди прочей информации об арендуемой фтп-площадке. В пятой строке указан файл, который будет загружаться по умолчанию (в случае если вы не указали конкретный файл в адресной строке).

В файле .htpasswd хранятся логин и пароль к папке. Выглядит содержимое этого файла примерно следующим образом:

Редактор Wix: Защита страниц сайта паролем

Добавьте защиту паролем на любую страницу вашего сайта Wix, чтобы только посетители вашего сайта, у которых есть пароль, могли просматривать данные страницы.

Чтобы добавить пароль:

  1. Нажмите значок Страницы />слева в редакторе.
  2. Нажмите на нужную страницу.
  3. Нажмите на иконку Показать больше.
  4. Нажмите Настройки.
  5. Откройте окно Доступ.
  6. Выберите уровень доступа.
  7. Введите пароль.
  8. Выберите язык окна входа.

Похожие статьи