Тема: Вопрос Защита в vBulletin 4.1.12
Показать сообщение отдельно
Старый 07.12.2012, 11:56 Вверх   #4
Опытный пользователь
 
Аватар для Airatius
Airatius вне форума
Доп. информация
По умолчанию

Хорошо, вот один из способов от меня.
Извне, невозможно получить доступа к файлам, которые находятся ниже корня форума. Этим можно воспользоваться!

Дополнительный пароль на уровне сервера для доступа в админку

Итак, в папке admincp создаем .htaccess с следующим содержанием
Код:
RewriteEngine off
Options None
AuthType Basic
AuthName "Administrative section"
AuthUserFile /home/u111111/sitename/.htpasswd
Require valid-user

#php_flag display_errors on
#php_value error_reporting 2047
AuthUserFile /home/u111111/sitename/.htpasswd - Вот эта строчка, собственно указывает, где лежит файл .htpasswd, у меня он лежит ниже уровня "www".
Чтобы сгенерить .htpasswd можно воспользоваться вот этим сайтом - http://www.htaccesstools.com/htpasswd-generator/

Вот и все, теперь при входе в админку форума, потребуется вводить дополнительный пароль. Обойти его невозможно. т.к. доступ предоставляется самим сервером стандартными функциями самого же сервера.
  Ответить с цитированием
 
Время генерации страницы 0.03587 секунды с 10 запросами