🌼 Spring Sale — Až 60% sleva na hosting a domény
NávodyISPConfig

Zablokování nebo zabezpečení adresáře v ISPConfig

Zjistěte, jak zablokovat nebo zabezpečit adresář v ISPConfig, následujte potřebné kroky pro ochranu dat. Podrobný tutoriál je k dispozici zde.

1
Názory 271Aktualizováno 2 luniPublikováno dne 28/11/2022od Ştefan Tracsek

Jak zablokovat nebo chránit adresář v ISPConfig

Rychlá ochrana souborů uživatelským jménem a heslem přímo z panelu ISPConfig.

Pokud máte složku s citlivými soubory (zálohy, administrační zóny, zprávy, exporty), nejjednodušší způsob, jak zabránit neoprávněnému přístupu, je chránit ji pomocí ověřování typu uživatel + heslo. V ISPConfig to můžete udělat, aniž byste museli ručně upravovat soubor serveru, pomocí funkce Protected Folder.

Požadavky a věci, které je třeba vědět

  • Máš přístup k panelu ISPConfig a k webové stránce (doméně), kterou chceš chránit.
  • Webová stránka je hostována na serveru, kde ISPConfig spravuje webovou konfiguraci (Apache a/nebo Nginx).
  • Víš, kterou cestu složky chceš chránit (například /public_html/admin nebo /public_html/private).
Poznámka: Ochrana heslem je ideální pro složky, které by neměly být indexovány veřejně. Pokud složka obsahuje zdroje potřebné pro veřejnost (obrázky/CSS/JS), může se web po aktivaci ochrany jevit jako “pokazit”.

Doporučená metoda: Ochráněná složka v ISPConfig

ISPConfig ti umožňuje definovat chráněnou složku pro určitou webovou stránku. V závislosti na verzi/tématu se možnosti mohou objevit ve formě záložky nebo podmenu nazvaném Chráněná složka / Ochrana složky.

Krok 1: Identifikujte správnou webovou stránku

  1. Přihlaš se do ISPConfig.
  2. Přejděte do nabídky Weby.
  3. Vstupte do Webové stránky a vyberte požadovanou doménu.

Krok 2: Přidejte chráněnou složku

  1. Na stránce webu vyhledejte sekci/záložku Ochráněná složka (nebo podobné menu).
  2. Stiskněte Přidat novou chráněnou složku.
  3. Vyplňte pole (názvy se mohou mírně lišit):
    • Folder / Cesta: relativní cesta k adresáři, například /admin nebo /private.
    • Aktivní: zaškrtněte/aktivujte ochranu.
    • Název / Království (volitelné): název zobrazený v přihlašovacím okně, například Chráněná zóna.
  4. Ulož nastavení.
Tip: Pokud si nejste jisti cestou, zkontrolujte strukturu v správci souborů (pokud máte) nebo přes SSH. Nejčastěji je veřejný adresář public_html a složky uvnitř se umisťují jako /název-složky.

Vytvoření uživatele a hesla

Chráněná složka potřebuje alespoň jednoho uživatele. Ve ISPConfig obvykle existuje samostatná sekce pro Uživatelé chráněné složky (nebo podobně).

  1. În Stránky hledá Uživatelé chráněné složky.
  2. Stiskněte Přidat nového uživatele.
  3. Dokončit:
    • Uživatelské jméno: příklad admin nebo ciprian
    • Heslo: vyberte si silné heslo (minimálně 12-16 znaků, směs písmen/čísel/symbolů)
    • Chráněná složka: vyberte složku vytvořenou v předchozím kroku
    • Active: aktivní
  4. Uložit.
Upozornění: Vyvarujte se krátkých nebo znovu použitých hesel. Autentizace typu Basic Auth může být bezpečná, pokud stránka používá HTTPS. Bez HTTPS mohou být data zachycena.

Testování a ověřování

  1. Přistupte v prohlížeči k chráněné složce, například https://domeniu.tld/admin/.
  2. Měla by se zobrazit okno, které vyžaduje uživatelské jméno a heslo.
  3. Zadej vytvořené přihlašovací údaje a potvrď přístup.

Pokud se nezobrazí výzva k přihlášení, zkontrolujte sekci “Časté problémy” níže.

Alternativa: manuální ochrana pomocí .htaccess

Pokud preferuješ ruční kontrolu (nebo nenajdeš možnost v ISPConfig), můžeš chránit složku pomocí .htaccess a souboru s hesly .htpasswd. Tato metoda funguje tradičně na Apache.

Poznámka: V mnoha konfiguracích ISPConfig mohou být ruční změny při regeneracích přepsány. Doporučuje se používat možnosti v panelu, když jsou k dispozici.

Příklad .htaccess (ve chráněném adresáři)

AuthType ZákladníAuthName "Chráněná zóna"AuthUserFile /var/www/clients/clientX/webY/.htpasswdRequire valid-user

Vytvoření souboru .htpasswd

Na serveru můžete vytvořit uživatele v .htpasswd pomocí příkazu (příklad):

htpasswd -c /var/www/clients/clientX/webY/.htpasswd admin

Parametr -c vytváří soubor. Pro další uživatele spusťte bez -c.

Časté problémy

1) Neobjevuje se přihlašovací okno

  • Zkontrolujte, zda je chráněná složka Aktivní.
  • Ujisti se, že uživatel je přiřazen ke správné složce.
  • Pokud používáš Nginx, autentizace vyžaduje specifickou konfiguraci (auth_basic) a může záviset na šabloně ISPConfig.
  • Vyprázdněte mezipaměť prohlížeče nebo testujte v Incognito.

2) Dostáváte 403 Forbidden po přihlášení

  • Špatná oprávnění na souborech/složkách (práva a vlastník).
  • Indexový soubor chybí (například neexistuje index.php nebo index.html a seznamování adresáře je deaktivováno).

3) Webová stránka se “poškozuje” po ochraně

  • Ochránil jsi složku, která obsahuje veřejné zdroje (CSS/JS/obrázky) potřebné pro stránky.
  • Řešení: chrání pouze citlivou podsložku (např. /admin) a ne složku s assets.
 

Hotovo, teď je váš adresář se vstupní bariérou, jako vybraný klub. Pokud chceš, řekni mi strukturu webu (který adresář chceš chránit a jestli je to Apache nebo Nginx) a řeknu ti tu nejčistší variantu, bez překvapení.

Pokud provozuješ spravovaný VPS nebo potřebuješ pomoc s webovými nastaveními, tým podpory může rychle zkontrolovat konfiguraci serveru a přijetí ochrany v bezpečí.

Podobné články

Konfigurace PHP direktiv v cPanel na VPS hostingových balíčcích pomocí MultiPHP INI EditoruNávody /cPanel

Tento článek popisuje kroky potřebné k nastavení direktiv PHP na hostingových balíčcích VPS pomocí nástroje MultiPHP INI Editor.

3
od Sebastian Szlivka
Názory 1035
Aktualizováno před 1 rokem
Publikováno dne 26/10/2017
Přidání domény typu webová stránka v ovládacím panelu ISPConfig.Návody /ISPConfig

V tomto článku představíme nezbytné kroky k přidání domény typu Web (hlavní doména) v ovládacím panelu ISPConfig.

1
od Eduard Konievic
Názory 984
Aktualizováno před 3 lety
Publikováno dne 01/11/2022
Nastavení filtru Catchall pro doménu v ovládacím panelu ISPConfig.Návody /ISPConfig

Tento tutoriál představí nezbytné kroky k nastavení Catchall filtru, který přesměruje všechny zprávy zaslané na neexistující emailovou schránku do jiné schránky.

1
od Alexandru Jurca
Názory 540
Aktualizováno před 1 rokem
Publikováno dne 29/11/2022
Přidání TXT záznamu v ovládacím panelu ISPconfig.Návody /ISPConfig

V tomto tutoriálu představíme kroky potřebné pro přidání DNS záznamu typu TXT v ovládacím panelu ISPConfig.

od Florin Petran
Názory 1904
Aktualizováno před 1 rokem
Publikováno dne 22/11/2022
Přidání subdomény pro webovou stránku v ovládacím panelu ISPConfig.Návody /ISPConfig

Tento článek představí nezbytné kroky pro přidání subdomény pro web, která načte obsah domény typu web v ovládacím panelu ISPConfig.

od Eduard Konievic
Názory 1273
Aktualizováno před 3 lety
Publikováno dne 04/11/2022