Follow my blog with Bloglovin

Raimondo Fanale

web(re)sponsability

Bloccare l'accesso a files e cartelle del sito - htaccess

Scritto da Raimondo Fanale • Sabato, 14 ottobre 2006 • Categoria: Miniguide - how to

Si può facilmente bloccare l'accesso ad una pagina o ad una sezione/cartella del proprio sito grazie al file .htaccess. Innanzitutto si deve sapere che il file .htaccess è un file particolare per il web server, quindi non compare nella lista fruibile da un navigatore come altri di tipo html, gif, php o similari che sono caratterizzati da mime types ben definiti. Inoltre bisogna sapere che quello che viene scritto nel file .htaccess viene applicato alla cartella dove viene memorizzato e a tutte le sue sottocartelle.


IMPORTANTE: non tutti gli spazi hosting supportano l'uso del file .htaccess. Dovete in caso chiederne l'abilitazione al vostro provider.







C'è una procedura semplice:


1) creare il file di password


Prima di tutto bisogna creare un file che contenga la/le passwords. In genere si crea un file .htpasswd che verrà usato dal file .htaccess. Il file .htpasswd è un file di testo seplice all'interno del quale vengono memorizzati i nomi degli utenti e la loro password crittata. Se gestite direttamente il vostro server o se il vostro provider ve lo consente, memorizzate il file .htpasswd in una cartella differente da quella del sito e okkio ai permessi!!!


Se non gestite il vostro server potete creare il file in locale e fare l'upload in ftp.


La forma in cui troverete le informazioni al suo interno è
nomeutente:passwordcrittata
seguito da un ritorno di linea a capo.


2) Creare il file di controllo - .htaccess



per bloccare l'accesso ad un'intera cartella potete creare un file .htaccess in quella stessa cartella, che contenga le informazioni seguenti


AuthUserFile /persorsoversoilfilehtpasswd/.htpasswd
AuthGroupFile
/dev/null
AuthName "Accesso riservato"
AuthType
Basic
<Limit GET POST>
require valid-user
</Limit>





per recuperare il percorso potreste usare


<?php
echo realpath(“percorsodiunfile.php");
?>


Per bloccare l'accesso ad un file specifico basta aggiungere l'indicazione “files” nel seguente modo


<Files prova.php>



AuthUserFile /persorsoversoilfilehtpasswd/.htpasswd
AuthGroupFile
/dev/null
AuthName "Accesso riservato"
AuthType
Basic
<Limit GET POST>
require valid-user
</Limit>


</Files>

Vedi anche precedente post


| Top Exits (0)
28106 hits
Twitter Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at del.icio.us Facebook Google Bookmarks FriendFeed Digg Bloccare l'accesso a files e cartelle del sito - htaccess Mixx Bloccare l'accesso a files e cartelle del sito - htaccess Bloglines Bloccare l'accesso a files e cartelle del sito - htaccess Technorati Bloccare l'accesso a files e cartelle del sito - htaccess Fark this: Bloccare l'accesso a files e cartelle del sito - htaccess Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at YahooMyWeb Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at Furl.net Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at reddit.com Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at blinklist.com Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at Spurl.net Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at NewsVine Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at Simpy.com Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  at blogmarks Bookmark Bloccare l'accesso a files e cartelle del sito - htaccess  with wists wong it! Bookmark using any bookmark manager! Stumble It! Print this article! E-mail this story to a friend! Identi.ca

0 Trackbacks

  1. Nessun Trackbacks

0 Commenti

Mostra commenti (Cronologicamente | Per argomento)
  1. Nessun commento

Aggiungi Commento


Standard emoticons like :-) and ;-) are converted to images.


I commenti sottoposti sono soggetti a moderazione prima di essere mostrati.