לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 10-09-2013, 22:51
צלמית המשתמש של linuxsboot
  linuxsboot linuxsboot אינו מחובר  
 
חבר מתאריך: 15.04.06
הודעות: 18,034
שאלה בעיה עם htaccess עם ln -s

דרך ראשונה, יש לי סקטור של דף html בלבד שהוא אמור להיות נגיש לכל מי שיש לו סיסמה ומשתמש אליו דרך htaccess שהסיסמה מגיעה מקובץ ה htpasswd, אבל בפועל כאשר יש גישה לאותה תיקייה בלבד בגלל ה htaccess, הקוד לא יכול לקבל את המידע מה js ,jquery ,php, מספר קבצים של xml ומסד הנתונים שכל אחד יושב ברובד אחר בשרת.

מצד שני, אם משתמשים htaccess ברובד יותר עליון שכל הרכיבים שרשמתי נמצאים בתוכו הכל עובד מעולה כי ה htaccess מאשר את זה, אבל אין הגנה על צד הלקוח, צד השרת ומידע שצריך להכניס לדף ה html עצמו כמו בדרך הראשונה.

הגישה לתיקייה הציבורית בדרך א ובדרך ב פועלת עם ln -s שיוצר קיצור דרך מאיזור פרטי עם הגבלות ברורות לאיזור ציבורי בשרת.
קבצי ה htpasswd שלכל htaccess יש קובץ משלו, נמצאים כמובן במקום אחר כל אחד בשני המקרים.

הקוד בנוי בצורה גלובלית, שזה אומר שאיפה שהתיקייה של האתר נמצאת ויש שרת פעיל זה הולך לעבוד בלי לשנות נתיבים.

לכן השאלה שלי היא כיצד אני מפעיל את זה בדרך הראשונה, אבל שהקבצים של צד השרת, צד לקוח (חוץ מה html שיש לו תיקייה משלו), מסד נתונים ו xml יהיו בטוחים ונגישים כמו בדרך הראשונה?
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
will you marry me nesli barda? Operating system: Linux The day Microsoft & apple makes a product that does not suck will be the day they start making vacuum cleaners. say no to Apple&Facebook&MS&Samsung IL&Nokia&Hot&Yes,but say yes to Google

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 11-09-2013, 22:14
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי linuxsboot שמתחילה ב "בעיה עם htaccess עם ln -s"

הגנה על צד הלקוח אינה מעניינו של השרת (והוא גם לא יכול לעשות הרבה בנדון; חוץ אולי מהגדרת עוגיות כ http-only - וזה לא קשור ל htaccess).

לא הבנתי מדוע אתה צריך לינקים. שים באיזור שאמור להיות חשוף את מה שאמור להיות חשוף, ובאיזור אחר, מה שלא. ושמה שחשוף יגש באמצעות נתיבים יחסיים למה שלא חשוף. כמובן שאם יהיה לך באג באפליקציה, בשרת, או כל דבר אחר, שמאפשר לאדם (או סקריפט) זדוני לשנות את איך שהקוד שלך עובד, או להוסיף קוד משל עצמו שירוץ על השרת, אזי הוא יוכל לגשת למידע שמאחורה. אין הרבה מה לעשות נגד זה. אתה יכול להצפין את קוד המקור באמצעות כלי מסחרי - אבל זה יעלה לך לא מעט כסף וגם זה לא פתרון מושלם. אולי יהיה קשה להגיע לקוד המקור - אבל למידע במסד הנתונים כנראה שכבר יהיה קל ("ואפילו מאוד")

מעבר להנחיה הכללית הזו, אני מצטער, אבל לא כל כך הבנתי מה שכתבת.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 13-09-2013, 02:03
צלמית המשתמש של linuxsboot
  linuxsboot linuxsboot אינו מחובר  
 
חבר מתאריך: 15.04.06
הודעות: 18,034
בתגובה להודעה מספר 2 שנכתבה על ידי שימי שמתחילה ב "הגנה על צד הלקוח אינה מעניינו..."

הנה הסבר ויזואלי עם דוגמא דומה מה עשיתי בלי לראות את הקוד.
כיצד נכון לעשות הדרך ה 2 בדוגמא שהכנתי, כאשר מחברים את האיזור הפתוח לתיקייה של ה html?

בדרך ה 1 בתמונה אין בעיה של גישה, כי ה htaccess לא חוסם את הגישה לתיקיות האחרות של האתר, כי הקישור הוא ל site עצמו, התיקייה הראשית של האתר.

תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
ניתן לראות בתמונה הפרדה של איזורים בשרת ולכל איזור יש את ההרשאה לאותו איזור בלבד,כפי שאתה רואה בתמונה.

הכנסתי הגנה נוספת שיש לכל מערכת של לינוקס/יוניקס דרך מערכת הקבצים עצמה לעצור גישה לכתיבה, כתיבה או בכלל לפי הצורך של אותו איזור, זה ברור כיצד לבצע את זה ובזה אין צורך בעזרה וכל מיני הצפנות של המידע שעובר מצד הלקוח לשרת וחזרה.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
will you marry me nesli barda? Operating system: Linux The day Microsoft & apple makes a product that does not suck will be the day they start making vacuum cleaners. say no to Apple&Facebook&MS&Samsung IL&Nokia&Hot&Yes,but say yes to Google


נערך לאחרונה ע"י linuxsboot בתאריך 13-09-2013 בשעה 02:08.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 21:06

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר