Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: parola na DIR v apache
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: blackw (blackw< at >inbox__dot__ru) Дата: 07/31/2001
 kak da slozha parola na niakoia direktoria v apache? dosta
chetah no tochno za tova neshto ne vidiah niakakvo reshenie.



Отговор #1
От: devane Дата: 07/31/2001
procheti otnosno .htpasswd failovete, s tiah se pravi
uspeh :)



Отговор #2
От: Abuser_ (alibali __@__ abv< dot >bg) Дата: 07/31/2001
Ne si chel kolkoto triabva i kudeto triabva :)
V httpd.conf opisvash direktoriata:
 (vmesto znaka ^ pishesh znakcite za po-malko ili po-goliamo,
no tuk tozi forum gi ignorva, zatova sum pisal ^)

^Directory "/var/lib/apa/htdocs/secret_dir"^ 
    DirectoryIndex index.html
    .....
    .....     
    AllowOverride AuthConfig
^/Directory^

 V /var/lib/apa/htdocs/secret_dir suzdavash file s ime
 /var/lib/apa/htdocs/secret_dir/.htaccess v koito da ima
neshto podobno:

##############
AuthUserFile /var/lib/apa/access/.htpassword
AuthGroupFile /dev/null
AuthName SecretPlace
AuthType Basic
^Limit GET^
    require valid-user
^/Limit^
###############

 Niama znachenie kude e file-a
 /var/lib/apa/access/.htpassword , jelatelno e da e izvun
 Root Direktoriata na httpd-to, che toku vij izleznal niakoi
exploit za apache :)

 A vutre v tozi file /var/lib/apa/access/.htpasswdord triabva
da ima neshto kato 

###########
valid_name:YMFHIDv8O52Tpk
###########

 samo che ne triabva da go suzdavash bukvalno i ruchno, a
kato pusneh

htpasswd -c passwordfile username password

 ot direktoriata /var/lib/apa/bin/htpasswd ili
 /var/lib/apa/sbin/htpasswd, zavisi kude ti se namira tova
 chudo. Opciata -c shte suzdade passwordfile-a
 /var/lib/apa/access/.htpassword purvia put, ako iskash da
dobaviash sled tova drugi useri tazi opcia ne ti triabva.

 Ami tova mai, ima i oshte podrobnosti iz httpd.conf, no te
 po default sa setnati OK, stiga da ne reshish che ne te
kefiat neshto i da gi promenish bez da iskash :) A imenno:

#
# AccessFileName: The name of the file to look for in each
# directory for access control information.
#
AccessFileName .htaccess

#
# The following lines prevent .htaccess files from being  
# viewed by Web clients.  Since .htaccess files often
# contain authorization information, access is disallowed
# for security reasons.  Comment these lines out if you
# want Web visitors to see the contents of
# .htaccess files.  If you change the AccessFileName
# directive above, be sure to make the corresponding
# changes here.
#
# Also, folks tend to use names such as .htpasswd for 
# password files, so this will protect those as well.
#
^Files ~ "^\.ht"^
    Order allow,deny
    Deny from all
^/Files^




Отговор #3
От: blackw (blackw __@__ inbox< dot >ru) Дата: 07/31/2001
 blagodaria vi momcheta. opravih se sam s problema. naistina
 ne sam chel kadeto triabva. vse mi se struva che
 prekaliavate s obiasneniata. tova deto go pishete e
 prekaleno slozhno da e istina. tova me drazni ili kato
 otgovori ot sorta na DEVANE. ei pich mersi mnogo ma niamashe
nuzhda ot takava pomosht naistina.

 10x za staranieto Abuser_ :) dosta helpove sa napraveni da
se razbirat trudno za sazhalenie...



<< Архив: 2001 /8 | Linux i AOL (1 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.08 usr + 0.00 sys = 0.08 CPU)