Плагин AskApache Password Protection. Настройка.

В предыдущей статье мы остановились на последнем предупреждении плагина WP Security Scan:


Красная надпись гласит об отсутствии файла .htaccess в директории wp-admin. Данный файл может использоваться для настройки ряда полезных функций на уровне сервера. В контексте безопасности файл .htaccess может применяться для аутентификации (проверки имени и пароля) на уровне сервера. Т.е. доступ злоумышленника к Вашей админ панели можно заблокировать еще задолго до того, как он непосредственно доберется до Вашего сайта. По сути, с помощью .htaccess можно организовать дополнительную линию обороны.

Проблема в том, что для самостоятельного формирования данного файла нужно обладать достаточным уровнем знаний. Но даже при наличии работоспособного .htaccess, не факт, что его функционирование будет поддерживаться сервером. На помощь может прийти плагин AskApache Password Protection. Его предварительная установка не вызывает затруднений. При настройке плагина Вам предложат запустить ряд тестов на сервере, чтобы определить, какие возможности имеет Ваш сайт, а также найти любые потенциальные проблемы установки.

В моем случае были выявлены проблемы с разрешением .htaccess файлов на уровне сервера и от дальнейшей установки плагина я отказался.
Возможно Вам повезет больше. По заверению разработчика любые возникшие проблемы с сайтом устраняются через удаление файлов .htaccess из корневой папки и папки wp- admin.
На этом тему плагина WP Security Scan можно считать завершенной.

Плагин AskApache Password Protection. Настройка.: 21 комментарий

  1. Спасибо. Значит ли это, что если, допустим, у нас с Вами один и тот же хостер (а это наверняка, потому что вроде бы все студенты им пользуются), то не стоит и пытаться?

  2. Хостинг может быть один, но сервера, наверное, разные и могут быть настроены по-разному. Попробовать можно. Просто на этапе тестирования нужно вовремя остановиться, если какой -либо из тестов не проходит.

  3. Очень интересная статья. С наступившим новым годом и рождеством.Желаю удачи и продвижения вашего сайта, заходите ко мне.

  4. Спасибо за предупреждения и разъяснения!

  5. У меня тоже ничего не получилось. Наверное надо все таки редактировать сам файл.

  6. Спасибо за обратную связь. В моем случае разрешение для .htaccess файлов было равно 200. Видимо этого не достаточно для их нормального функционирования на уровне сервера. Редактирование самого файла здесь не поможет. Нужно связываться с техподдержкой хостинга.

  7. Ваша серия статей послужит хорошим учебником для студентов

  8. Нужно поставить такой
    . Спасибо

  9. Полезная статья,волей — неволей приходится задумываться о безопасности сайта. спасибо за информацию!

  10. Очень полезный плагин, буду иметь ввиду!

  11. По беспечности и незнанию поставила AskApache Password Protection, а потом не смогла зайти к себе в админпанель и никакие пароли не действовали.Благодаря вашей статье выковыряла файлы .htaccess и вздохнула с облегчением, когда увидела свою родненькую консоль.Спасибо вам огромное!!!Утащила RSS к себе в закладки.

  12. Плагин не однозначный, нужно быть аккуратным

  13. Полезный и нужный плагин для защиты сайта,спасибо .

  14. Так как всё таки настроить этот плагин? Насколько я понял в файле .htacess нужно прописать пароль,который будет запрашиваться при попытке входа в админку? Где это делать в настройках плагина или в самом файле?

  15. Большое спасибо за статью! После установки плагина askapache-password-protect. не мог зайти как админ на свой сайт. Перечитал кучу статей в интернете, но нигде не было ни слова как исправить данную ситуацию. После удаления файлов .htaccess из корневой папки и папки wp- admin доступ к управлению сайтом появился.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *