Ochrona panelu
Dodatkowa warstwa logowania przed ekranem wp-login. Skutecznie ogranicza ataki brute-force na panel, bo botom blokuje dostęp już na poziomie serwera. Uzupełnia ochronę logowania WordPress.
Wygeneruj wpis użytkownik:hasło do pliku .htpasswd, który chroni katalog hasłem (HTTP Basic Auth). Najczęstsze zastosowania to ochrona panelu wp-admin, strony testowej (staging) albo katalogu przed publikacją. Narzędzie jest bezpieczne - hasło jest haszowane wyłącznie w przeglądarce i nigdy nie opuszcza Twojego urządzenia.
APR1-MD5 to natywny format Apache, działa wszędzie. SHA-1 bywa potrzebny na nietypowych konfiguracjach. Oba liczone lokalnie.
Tu pojawi się wpis user:hash…
.htpasswd (poza katalogiem publicznym, jeśli to możliwe), a w .htaccess chronionego katalogu dodaj:AuthType Basic
AuthName "Strefa chroniona"
AuthUserFile /pełna/ścieżka/.htpasswd
Require valid-userAuthUserFile podaj jako pełną, absolutną ścieżkę na serwerze. Kilku użytkowników = kilka linii w pliku.Plik .htpasswd przechowuje pary nazwa użytkownika oraz zahaszowane hasło, których serwer Apache używa do ochrony katalogu hasłem w mechanizmie HTTP Basic Auth. Gdy katalog jest chroniony, przeglądarka prosi o login i hasło, zanim w ogóle pokaże zawartość, niezależnie od logowania samego WordPressa. To prosta i niezawodna bariera, którą stosuje się tam, gdzie chcemy ograniczyć dostęp na poziomie serwera. Hasło w tym generatorze jest haszowane wyłącznie w Twojej przeglądarce i nie opuszcza Twojego urządzenia.
Dodatkowa warstwa logowania przed ekranem wp-login. Skutecznie ogranicza ataki brute-force na panel, bo botom blokuje dostęp już na poziomie serwera. Uzupełnia ochronę logowania WordPress.
Zamyka środowisko staging przed osobami trzecimi i robotami, zanim strona trafi do publikacji. Lepsze niż sam noindex, bo realnie blokuje dostęp.
Ochrona katalogów z plikami do pobrania, panelami narzędzi czy zasobami w przygotowaniu. Działa na dowolnym katalogu, nie tylko WordPress.
Basic Auth to uzupełnienie, nie zamiennik solidnych haseł i aktualizacji. Najlepiej działa jako element wielowarstwowego bezpieczeństwa.
Przechowuje nazwy użytkowników i zahaszowane hasła do ochrony katalogu hasłem (HTTP Basic Auth) na Apache. W parze z regułami w .htaccess wymusza login i hasło przed dostępem.
Najczęściej do zabezpieczenia wp-admin dodatkową warstwą logowania, ochrony strony testowej i ukrycia katalogu przed publikacją. To bariera niezależna od samego WordPressa.
APR1-MD5 ($apr1$) to natywny format Apache, działa wszędzie i jest zalecany. SHA-1 ({SHA}) tylko dla nietypowych konfiguracji bez obsługi APR1. Oba liczone lokalnie.
Tak. Hasło jest haszowane w przeglądarce w JavaScript i nigdy nie jest wysyłane ani zapisywane. Powstaje tylko gotowy wpis użytkownik:hash do skopiowania lub pobrania.
Każdy użytkownik to osobna linia w formacie użytkownik:hash. Wygeneruj wpis dla każdego i umieść kolejne linie jedna pod drugą w tym samym pliku .htpasswd.
Narzędzie i opracowanie: Marcin Szewczyk-Wilgan, WebOptimo. Hash APR1-MD5 zweryfikowany pod kątem zgodności z Apache. Hasło liczone jest w całości w przeglądarce, bez wysyłania na serwer.
Pomagamy wdrożyć ochronę wp-admin, stron testowych i wrażliwych katalogów. Bez zobowiązań, konkretna propozycja po krótkiej rozmowie.
NIP: 6391758393