Websivujen suojaaminen
-
- Viestit: 750
- Liittynyt: Maalis 24, 2003 17 : 53
- Paikkakunta: Helsinki
Websivujen suojaaminen
Osaiskos kukaan sanoa hyvää ohjelmaa jolla saisi websivut suojattua salasanalla.
Muutaman olen nähnyt, mutta eivät ole olleet kovin mieluisia. Pitäis olla sivut helposti päivitettävissä ja salauksen pitäisi automaattisesti periytyä kaikkiin alihakemistoihin.
Tarkoitus olisi siis väsätä sivusto jossa osa on julkista, mutta osa olisi suojattua.
Muutaman olen nähnyt, mutta eivät ole olleet kovin mieluisia. Pitäis olla sivut helposti päivitettävissä ja salauksen pitäisi automaattisesti periytyä kaikkiin alihakemistoihin.
Tarkoitus olisi siis väsätä sivusto jossa osa on julkista, mutta osa olisi suojattua.
Tomi Toivonen
-
- Viestit: 785
- Liittynyt: Tammi 10, 2003 23 : 08
- Paikkakunta: Helsinki
- Viesti:
Jos haluat, että sivut on ihan aikuisten oikeesti suojattu, niin kannattaa tehdä ihan hakemisto tasolla. Palveluntarjoajasta riippuu kuinka kätevästi tämän saa tehtyä, mutta ohjeet saat ainakin heilta.
Caveat lector!
Kaikille avointa keskustelua Stadista
Kaikille avointa keskustelua Stadista
-
- Viestit: 3846
- Liittynyt: Tammi 16, 2003 15 : 19
- Paikkakunta: Lappeenranta
-
- Viestit: 656
- Liittynyt: Maalis 18, 2004 19 : 45
- Paikkakunta: Lohja
- Viesti:
Täältä ohjetta oman palveluntarjoajani ohjeisiin tästä asiasta. Eli tehdään suojattu hakemisto.
http://www.nebula.fi/ohjeet.php?read=3
http://www.nebula.fi/ohjeet.php?read=3
-
- Viestit: 785
- Liittynyt: Tammi 10, 2003 23 : 08
- Paikkakunta: Helsinki
- Viesti:
Seppot, tarkoitin tuota PeSan tapaa. Joillain palveluntarjoajilla on tuohon graafinen liittymä. Kannattaa tarkistaa oman palveluntarjoajan ohjeistus.
Tosin tuo Nebulan tapa toimii lähes kaikilla.
Tosin tuo Nebulan tapa toimii lähes kaikilla.
Caveat lector!
Kaikille avointa keskustelua Stadista
Kaikille avointa keskustelua Stadista
-
- Viestit: 750
- Liittynyt: Maalis 24, 2003 17 : 53
- Paikkakunta: Helsinki
No niinpä...
Unohdin mainita että kyseinen serveri on oma kone... ei siis minkään palveluntarjoajan serveri.
Eli ihan WinXP-käyttiksellä pitäisi saada suojattua, mielellään ilman IIS:n käyttöönottoa.
Kyseessä Apache-palvelin.
Jotain tämäntyyppistä ajattelin:
http://www.atompark.com/
Tuo kyseinen ei vain oikein miellyttänyt, siinä tuntui sivujen päivittäminen olevan kovin hankalaa.
Unohdin mainita että kyseinen serveri on oma kone... ei siis minkään palveluntarjoajan serveri.
Eli ihan WinXP-käyttiksellä pitäisi saada suojattua, mielellään ilman IIS:n käyttöönottoa.
Kyseessä Apache-palvelin.
Jotain tämäntyyppistä ajattelin:
http://www.atompark.com/
Tuo kyseinen ei vain oikein miellyttänyt, siinä tuntui sivujen päivittäminen olevan kovin hankalaa.
Tomi Toivonen
-
- Viestit: 785
- Liittynyt: Tammi 10, 2003 23 : 08
- Paikkakunta: Helsinki
- Viesti:
http://httpd.apache.org/docs-2.0/howto/auth.html Löytyy tietoa Apachen suojauksista.
Julkaisujärjestelmissä on yleensä taustalla joku kanta, jonka oikeuksilla oikeudet hoidetaan. Hintakin niillä on itten yleensä suolainen...
Julkaisujärjestelmissä on yleensä taustalla joku kanta, jonka oikeuksilla oikeudet hoidetaan. Hintakin niillä on itten yleensä suolainen...
Caveat lector!
Kaikille avointa keskustelua Stadista
Kaikille avointa keskustelua Stadista
-
- Viestit: 196
- Liittynyt: Marras 05, 2003 14 : 39
- Paikkakunta: Helsinki
Sattuisiko joku tietämään miten tuo tehdään kolumbuksen sivuilla? Muistelen nähneeni tuollaisen ohjeen joskus mutta ei löydy nyt millään.PeSa kirjoitti:Täältä ohjetta oman palveluntarjoajani ohjeisiin tästä asiasta. Eli tehdään suojattu hakemisto.
http://www.nebula.fi/ohjeet.php?read=3
-
- Viestit: 785
- Liittynyt: Tammi 10, 2003 23 : 08
- Paikkakunta: Helsinki
- Viesti:
Tuon pitäisi olla aika samanlaista kaikilla *nix-pohjaisilla järjestelmillä
Näytti tuo Nebulan ohje aika samanlaiselta kuin int2000:n
Kannattaa ottaa yhteyttä Kolumbuksen tukeen, niin saat tarkemmat ohjeet.
Näytti tuo Nebulan ohje aika samanlaiselta kuin int2000:n
Kannattaa ottaa yhteyttä Kolumbuksen tukeen, niin saat tarkemmat ohjeet.
Caveat lector!
Kaikille avointa keskustelua Stadista
Kaikille avointa keskustelua Stadista
-
- Viestit: 785
- Liittynyt: Tammi 10, 2003 23 : 08
- Paikkakunta: Helsinki
- Viesti:
Caveat lector!
Kaikille avointa keskustelua Stadista
Kaikille avointa keskustelua Stadista
-
- Viestit: 542
- Liittynyt: Loka 06, 2003 8 : 54
- Paikkakunta: Turku
- Viesti:
Juu, tuota tapaa suosittelen. Osapuilleen yksi varmimpia tapoja suojata kansio/sivusto, eikä tavitse mitään ylimääräisiä härdellejä.Santtu kirjoitti:http://httpd.apache.org/docs-2.0/howto/auth.html Löytyy tietoa Apachen suojauksista.
/---
ap
Vain kuolleet kalat uivat myötävirtaan
http://gramdel.kapsi.fi/
http://gramdel.kapsi.fi/
-
- Viestit: 750
- Liittynyt: Maalis 24, 2003 17 : 53
- Paikkakunta: Helsinki
Kyllä... mutta helkutin hankala ja vaikea.gramdel kirjoitti:Juu, tuota tapaa suosittelen. Osapuilleen yksi varmimpia tapoja suojata kansio/sivusto, eikä tavitse mitään ylimääräisiä härdellejä.Santtu kirjoitti:http://httpd.apache.org/docs-2.0/howto/auth.html Löytyy tietoa Apachen suojauksista.
/---
ap
Pitäisi mm. luoda .htaccess -tiedosto, mutta koittakaas tehdä se Windows koneessa. Ei onnistu. Tiedostonimi ei voi alkaa pisteellä.
Jos joku tietää paremmat ohjeet WindowsXP & Apacehe 2.0:lle olisin kiitollinen.
No... tuohon httpd.conf -tiedostoon määrittely onnistuu... siitä sitten vaan ei ole mitään ohjetta.Next, you'll need to configure the server to request a password and tell the server which users are allowed access. You can do this either by editing the httpd.conf file or using an .htaccess file. For example, if you wish to protect the directory /usr/local/apache/htdocs/secret, you can use the following directives, either placed in the file /usr/local/apache/htdocs/secret/.htaccess, or placed in httpd.conf inside a <Directory /usr/local/apache/apache/htdocs/secret> section.
Tomi Toivonen
-
- Viestit: 750
- Liittynyt: Maalis 24, 2003 17 : 53
- Paikkakunta: Helsinki
http://httpd.apache.org/docs-2.0/howto/auth.html-sivun ohjeilla onnistuu.
Eli tässä suomennettuna jos joku sattuu painimaan saman asian kanssa.
Tee ensin password-tiedosto.
C:/serveri/hakemisto
Eli tässä suomennettuna jos joku sattuu painimaan saman asian kanssa.
Tee ensin password-tiedosto.
Lisää seuraavat rivit Apache/conf -hakemiston httpd.conf -tiedostoon. Itse lisäsin sinne loppupuolelle missä on muutkin hakemistomääritykset.Avaa komentokehote. Siirru Apache/bin-hakemistoon. Suorita komento:
htpasswd -c [salasanatiedoston nimi] [luotava käyttäjätunnus]
Ohjelma kysyys salasanan, pyytää toistamaan ja luo tiedoston.
Voit kopioida salasanatiedoston haluamaasi paikkaan.
Polut annetaan kauttaviiva-muodossa. Esim:<Directory [tähän suojatun hakemiston polku]>
AuthType Basic
AuthName "Restricted Files"
AuthUserFile [tähän salasana-tiedoston polku]
Require user [tähän käyttäjätunnus]
</Directory>
C:/serveri/hakemisto
Tomi Toivonen
-
- Viestit: 542
- Liittynyt: Loka 06, 2003 8 : 54
- Paikkakunta: Turku
- Viesti:
Onnistuu komentokehotteesta esim htaccess.txt nimisen tiedoston kanssa käskyllä:Toivonen kirjoitti:Kyllä... mutta helkutin hankala ja vaikea.
Pitäisi mm. luoda .htaccess -tiedosto, mutta koittakaas tehdä se Windows koneessa. Ei onnistu. Tiedostonimi ei voi alkaa pisteellä.
rename htaccess.txt .htaccess
/---
ap
Vain kuolleet kalat uivat myötävirtaan
http://gramdel.kapsi.fi/
http://gramdel.kapsi.fi/
-
- Viestit: 750
- Liittynyt: Maalis 24, 2003 17 : 53
- Paikkakunta: Helsinki
Juu, arvelin vähän että noin saattais onnistua.gramdel kirjoitti:Onnistuu komentokehotteesta esim htaccess.txt nimisen tiedoston kanssa käskyllä:Toivonen kirjoitti:Kyllä... mutta helkutin hankala ja vaikea.
Pitäisi mm. luoda .htaccess -tiedosto, mutta koittakaas tehdä se Windows koneessa. Ei onnistu. Tiedostonimi ei voi alkaa pisteellä.
rename htaccess.txt .htaccess
/---
ap
Korjailin joskus erästä konetta jossa oli 700MB -tiedosto, jonka nimi alkoi pisteellä. Kyseessä oli WinNT-kone. Vaati muuten jonkin verran ponnisteluja että sai tiedoston hävitettyä. Kyseessä oli jonkin Spywaren luoma tiedosto. Ei edes komentokehotteessa saanut poistettua eikä siirrettyä. Piti käyttää kolmannen osapuolen softaa poistamiseen.
Tomi Toivonen