Нгинк - Додатна сигурност

Преглед садржаја
Питање безбедности је веома важно и иако можемо да спроведемо неколико радњи како бисмо осигурали своје услуге, никада не шкоди примена неких додатних безбедносних рутина, једна од њих је заштитити корисничким именом и лозинком неке УРЛ -ове.
Ова врста заштите је уобичајена када имамо веб администраторе за неке секције које су високо ризичне, као што су администратор базе података или административно подручје нашег сајта.
ХТТП контрола приступаОва метода се састоји у могућности примене процеса аутентификације за приступ било којој фасцикли или датотеци ХТТПТо нам помаже у заштити АПИ -ја и додатних врста ресурса, лако се и брзо имплементира и све се заснива на ХТТП заглављима.
Креирање контроле приступа
Креирајте контролу приступа помоћу ХТТП Врло је једноставно, да бисмо то учинили, морамо имати приступ серверу на којем се налази наш ресурс и имати одговарајуће дозволе, а затим можемо следити следеће кораке:
1- Генерисаћемо корисничко име и лозинку неопходне за приступ ресурсу, за то ћемо користити библиотеку Апацхе утилс са командом хтпассвд, ова команда нам помаже да створимо датотеку у којој чувамо корисничко име и лозинку у хешу који ћемо касније користити, да бисмо креирали датотеку морамо учинити следеће:

Шта се овде дешава?Ово ће генерисати корисника, у овом случају тзв дипанкар али то може бити било које друго корисничко име и тада ће од нас тражити да унесемо лозинку коју морамо врло добро запамтити да бисмо могли ово користити.
2- Када се направи датотека са корисничким именом и лозинком, морамо то рећи Нгинк коју ова датотека мора користити за заштиту локације за коју смо се одлучили, ово ће додати ново сучеље на предњем крају веб странице које ће штитити наше ресурсе, погледајмо на сљедећој слици дио конфигурацијске датотеке на коју ово примјењујемо:

Овде видимо како се у локацијски блок, указујемо да се за приступ корену сајта мора применити директива аутх_басиц и означавамо путању датотеке коју смо генерисали у корак 1, са овим ћемо успоставити наш сигурносни слој.
3- Пошто смо применили одговарајућу конфигурацију, морамо само да приступимо нашој веб локацији, запамтимо корисничко име и лозинку које смо поставили на почетку када смо креирали датотеку јер ћемо их сада користити, да видимо:

У случају да се не сећамо својих података или се ради о неовлашћеној особи када аутентификација не успе, сервер ће послати 401 порука са ограниченим приступом, са овим можемо ефикасно имати нови ниво сигурности за нашу веб локацију.
Као што видимо Нгинк омогућава нам да додамо већу сигурност како бисмо заштитили наше ресурсе, ова врста имплементације коју смо видели широко се користи када имамо администраторе са веб интерфејсима које не желимо да видимо, на пример приступ Цпанел или да пхпМиАдмин, који су врло деликатни веб интерфејси.Да ли вам се допао и помогао овај водич?Можете наградити аутора притиском на ово дугме да бисте му дали позитиван поен

Ви ће помоћи развој сајта, дељење страницу са пријатељима

wave wave wave wave wave