Total Users Online: 0 üye, 320 guest | Tarih/Saat: 2026-08-27 02:16
 
.htaccess ile Parola korumalı dizinler ve dosyalar
2010-09-30 05:24 GMT  oklu Alnt
Kaan

User is: Online status   Gender_M
Posts: 2772
Ülke: İstanbul - 34
Meslek: Serbest Meslek
Age: 43

.htaccess ile Parola korumal? dizinler ve dosyalar

.htaccess dosyalar?n?n belki de en ?ok ihtiya? duyulan kullan?m alan?d?r parola korumal? dizinler olu?turma i?lemi. “Eski moda” gibi dursa da, hala web geli?tiricilerin bazen i?ine yaramakta ve ihtiya? duyulmaktad?r.

.htaccess dosyas? ile bir dizini parola korumal? yapma i?leminin iki a?amas? vard?r.

1. korumak istedi?imiz dizine bir .htaccess dosyas? yerle?tiririz.
2. Dizini g?r?nt?lemek isteyenlerin girmek zorunda oldu?u “kullan?c? ismi” ve “parola” n?n yer ald??? bir dosya olu?tururuz. Bu dosyan?n ad? .htpasswd dir.
Bu i?lem ile korudu?umuz dizinlere kullan?c? eri?mek istedi?inde pop-up olarak a??lan pencere kullan?c? ad? ve parola girmesini isteyecek, yetkilendirme ger?ekle?mezse 403 hata sayfas?n? kar??s?na ??karacak.

Birinci a?ama: .htaccess dosyas?
Birinci a?amada .htaccess dosyam?z? olu?tural?m. ??eri?i ?u ?ekilde olacak:
Kod:
AuthName "Lutfen kullanici adi ve parolanizi giriniz:"
AuthUserFile /guvenlidizin/.htpasswd
AuthType Basic
require valid-user

Bu dosyan?n i?eri?ini ?u ?ekilde a??klayabiliriz: ?lk sat?rda kullan?c?n?n kar??s?na ??kan pop-up pencerenin kullan?c?ya mesaj?n? yaz?yoruz, ikinci sat?rda .htpasswd dosyas?n?n hangi dizinde bulundu?unu belirtiyoruz, korumak istedi?imiz dizinin i?erisinde olmas?na gerek yok, hatta o dizinin i?erisinde olmamal?. .htpasswd dosyas?n?n bulunmas? gereken yer, /www dizinin ?zeridir, burada olmas? daha g?venlidir. 3. sat?rda yetkilendirme i?leminin tipini, 4. sat?rda ise hangi a??dan yetkilendirme yapaca??n? belirtiyoruz.

?kinci a?ama: .htpasswd dosyas?
Bu a?amada olu?turaca??m?z .htpasswd dosyas?n?n i?eri?i ?u ?ekilde olacak:

Kod:
isa:oYBf88gdB5f5o
isa2:JyVzUTcfnc.WQ

Bu dosyan?n i?eri?inde ise kullan?c? ad? ve parolas? yer al?yor: kullan?c?arola. Her sat?rda bir kullan?c? yer almakta. Dolay?s?yla bizim i?lemimizde tan?ml? olan 2 ki?i var, isa ve isa2. yaln?zca bu ki?iler giri? yapabilecek.

Peki parolalar biraz garip de?il mi? Evet, garip, ??nk? bunlar ?ifrelenmi? hali. Unix-Linux sistemlerde .htpasswd dosyas?na parolan?z? ?ifrelenmi? olarak yazmak zorundas?n?z. ?rne?in yukar?da isa2 kullan?c?s?n?n parolas? isa2 ancak ?ifrelenmi? hali ise JyVzUTcfnc.WQ.

?nemli Noktalar

?ncelikle ?unu belirmekte fayda var, .htpasswd dosyas?n?, herkesin eri?ebilece?i bir dizine koymamal?s?n?z, sitenizin ana dizinin ?st?nde yeralmal?. (www ya da public_html diziniin i?erisinde yeralmamal?.) E?er siteniz linux sunucuda /home/site/ dizininde yer al?yorsa ve sitenizin www klas?r? /home/site/www/ ?eklinde ise, .htpasswd dosyas? /home/site/.htpasswd ?eklinde yerle?tirilmeli.

.htaccess dosyas?nda require valid-user nas?l yetkilendirme yapaca??n? yazd?k, burada, .htpasswd dosyas?nda ad? bulunan t?m kullan?c?lar, do?ru parolay? girdiklerinde, ilgili dizini g?r?nt?lemek i?in yetkilendirilmi? olacaklar. .htpasswd dosyas?nda yer alan kullanc?lardan sadece isa’n?n giri? yapabilmesini isteseydik, “require user isa” ?ekilnde yazacakt?k kodumuzu.

.htpasswd dosyas?nda parolam?z? nas?l ?ifreleyece?iz? Bunun i?in internette pek ?ok ara? bulunmakta, baz?lar?: http://www.4webhelp.net/us/password.php , http://www.euronet.nl/~arnow/htpasswd/ , http://www.sherylcanter.com/encrypt.php veya http://css.psu.edu/publish/htpas.....sswd.html adreslerindeki ara?lar kullan?labilir.

Sadece belirli dosyalar? korumak
?u ana kadar olu?turdu?umuz .htaccess dosyas? ile b?t?n dizine eri?im i?in yetkilendirme ger?ekle?tirilmesini istedik, ancak sadece belirli dosyalara eri?imi de k?s?tlayabiliriz. Bu durumda kullan?c?lar dizinde gezebilecekler ve sadece bizim belirledi?imiz dosyalar? g?rmek istediklerinde yetkilendirme pop-up penceresi a??lacak.

Bu durumda kullanaca??m?z kod a?a??daki gibi olacak:
Kod:
AuthName "Lutfen kullanici adi ve parolanizi giriniz:"
AuthUserFile /guvenlidizin/.htpasswd
AuthType Basic
<files dosya1>
require valid-user
</files>
<files dosya2>
require valid-user
</files>
<files dosya3>
require valid-user
</files>

Sonu?

.htaccess dosyalar? ile dosya ve dizinleri koruma i?lemi bu ?ekilde ger?ekle?mekte, siz de dosya veya dizinleri parola korumal? yapmak istedi?inizde h?zl? ?ekilde bu methodu kullanarak i?lemi ger?ekle?tirebilirsiniz.
Konuyla İlgili Diğer Başlıklar
.htaccess - Internal Server Error
Htaccess İle Seo Dostu Url Yapma
Windows sunuculu siteler için htaccess
Windows Sunucuda .htaccess çalıştırmak
.htaccess ile kötü botları engelleme
Emlak, Oto Galeri, Rent A Car, ?iir, Edebiyat Script Sipari?lerinizi Verebilirsiniz.
Detaylar ??in: kaan@ntka.org

Seditio 170 ?ndir
Capte M?zik ?ndir
Seditio Toolbar ?ndir

 

Powered by Seditio © 2009-2012 All Rights Reserved