Ga naar inhoud

Klein stuk van website afschermen???


Aanbevolen berichten

het fijne weet ik er ook niet van maar met .htaccess kan je verschillende dingen regelen voor je website copy paste uit de FAQ van deheeg+toevoeging van mijzelf: maak een bestand genaamd .htaccess zet het onderstaande in het bestand _________________________________________________________ AuthUserFile /"relatievepad naar server"/wachtwoord-dir/.htpasswd AuthName MEMBERS AuthType Basic require valid-user _________________________________________________________ zet het bestand nu op je server in de map die je wil beveiligen, als je hem niet ziet als je hem hebt upgeload is het niet erg, dit is wel vaker zo (soort beveiliging) Nu moet in de map "wachtwoord-dir" nog het bestand met de wachtwoorden komen (.htpasswd). .htpasswd zou er als volgt uit kunnen zien. _________________________________________________________ username:pH4m54xo.U username2:4nt6Blo.y _________________________________________________________ De loginnaam in .htpasswd wordt als gewone (platte) tekst aangegeven, het wachtwoord is versleuteld. correct me if i'm wrong maar dit zou moeten werken als .htaccess is toegestaan op je server zoek ook maar eens in www.google.com wat je er mee kan doen
Link naar reactie
[quote:890aeae4f6="craze"]copy paste uit de FAQ van deheeg+toevoeging van mijzelf: [/quote:890aeae4f6] Bij deHeeg kun je directories beveiligen door dat in te stellen bij de Admin van je site. Dan wordt er automatich een .htaccess bestand in die map gezet. Voor info over .htaccess kun je ook altijd zoeken bij [url=http://www.google.nl]Google[/url] op de terfwoorden .htaccess.
Link naar reactie
[quote="George W. Bush] Bij deHeeg kun je directories beveiligen door dat in te stellen bij de Admin van je site. Dan wordt er automatich een .htaccess bestand in die map gezet. [/quote] duh! maar ik neem aan dat hij zijn pagina gehost heeft bij deheeg :) En aangezien ze voor mensen die zelf willen proberen de boel te beveiligen zo'n mooie faq hebben gemaakt en ik het anderen niet wil onthouden :)
Link naar reactie
.htgroup is alleen maar handig als je een groot aantal groepen gebruikers toegang wil geven tot verschillende delen van je website.... oftewel; je zet een aantal members in een groep: bla_groep: piet kees jan bla2_groep henk marietje enzo in je .htaccess kan je die groep weer gebruiken: <Limit GET> require group bla_groep </Limit> grtzzz t.
Link naar reactie
Ik weet hoe je een beveiligde pagina met php kan maken (nouja.. via heel wat bestandjes). Ik heb hetzelf ook toegepast (zie http://www.siteofdarkness.com en dan op leden klikken). Leden kunnen zich aanmelden met gebruikersnaam, wachtwoord en dat soort shit. Dat word dan opgeslagen in m'n database. Als het lid dan gebruikersnaam en wachtwoord invoert, word dat naar de database gestuurd en gekeken of het klopt. Daarna word er een cookie op de pc van de gebruiker geplaatst die de gebruiker 24 uur ingelogt houd. Daarna is de cookie ongeldig. Maar als dus gebruikersnaam en wachtwoord kloppen, dan word de gebruiker doorgeschakelt naar de beveiligde pagina. Die kan je ook beveiligen door te 'zeggen' dat de gebruiker verplicht ingelogt moet zijn en dat doe je door steeds een paar 'requier' bestandjes toe te voegen. En nee, ga niet denken dat ik die bestandjes zelf geschreven heb ofzo, zoveel weet ik er nog niet van af :wink: maar als je de bestandjes wilt, dan moet je ff een mailtje sturen naar remco318@hotmail.com, alleen je hebt dus wel php en my_sql database ondersteuning voor nodig.
Link naar reactie
  • 1 maand later...
[quote:6e3799f524="Remco318"]Die kan je ook beveiligen door te 'zeggen' dat de gebruiker verplicht ingelogt moet zijn en dat doe je door steeds een paar 'requier' bestandjes toe te voegen.[/quote:6e3799f524] [code:1:6e3799f524]if instr("t kofschip","g") >0 then Response.Write("ingelogt") else Response.Write("ingelogd") end if[/code:1:6e3799f524] :wink:
Link naar reactie
Hmmm... Just a tip: ga niet _zomaar_ een .htaccess op de root van je site zetten, het kan namelijk zijn dat je FTP proggie files beginnend met een . niet weergeeft, en als je nog meer pech hebt dan overschrijft je FTP proggie de bestaande [als die er dus is, en in dat geval onzichtbaar] .htaccess met de nieuwe zonder waarschuwing dat die file al bestaat... Er zijn hosts die zelf al een precompiled .htaccess in je root hebben gezet namelijk...
Link naar reactie
Dan heb ik ook nog een vraagje over .htaccess. Daar wil ik wat mee experimenteren, om ervan te leren. Maar mijn provider schreef dat je bestanden die beginnen met een punt niet kunt 'zien' op de server. Hoe kan ik dan, als mijn experimenteerdrift dat nodig mocht maken, deze onzichtbare .htaccess bestanden (op een veilige manier) weer verwijderen van de server? René.
Link naar reactie
PHP Even makkelijk: <? $username1 = "Harry"; $password1 = "harrydegekste"; $username2 = "Joop"; $password2 = "JoopJoop"; if($login) { if(($gebruikersnaam != $username1 && $gebruikersnaam != $username2) || ($wachtwoord!= $password1 && $wachtwoord!= $password2)) { echo("U heeft geen toegang tot deze pagina!"); } else { echo("U bent ingelogged"); } else { ?> <form method='post' action='<? echo("$PHP_SELF"); ?>'> Naam: <input type='text' name='gebruikersnaam' size='20'><br> Wachtwoord: <input type='password' name='wachtwoord' size='20'><br> <input type='submit' name='login' value='Inloggen'> </form> <? } ?> Of je moet met MYSQL of met tekstbestanden werken. Meer informatie over deze 2 dingen: http://www.jacqieline.com/tutorials.php Succes Edit: Om hoeveel leden gaat het? Want bij meer dan 5 gebruikers is bovenstaande code een rotwerk natuurlijk! Dan is MYSQL of tekstbestanden makkelijker
Link naar reactie
[quote:dd16c8905b="Ener Nestraa"]E-lectric: in jouw (php-)voorbeeld kun je toch zo de wachtwoorden uit de source lezen... Lijkt me niet echt een beveiliging...[/quote:dd16c8905b]Dat kan alleen als je toegang (met een shell of zo) hebt tot de server. De php code wordt verwerkt door de webserver en de wachtwoorden zijn dan niet zichtbaar...
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...