Come posso proteggere l'accesso al mio pannello ISPconfig utilizzando un file .htaccess?

Procédure

Perché dovrei proteggere il mio pannello ISPconfig?

Per una maggiore sicurezza, può essere utile impostare una combinazione utente/password per limitare l'accesso al proprio pannello ISPconfig.

Questa restrizione può essere estesa a una restrizione dell'indirizzo IP, consentendo l'accesso solo a un certo numero di macchine.

Creare il file .htaccess

Per fare ciò, è necessario connettersi al proprio server VPS utilizzando SSH. Se non sapete come fare, consultate questa sezione della nostra knowledge base:

http://help.lws-hosting.com/it/Server-dedicati/SSH

Una volta connessi, utilizzate il seguente comando per creare il file :

nano /usr/local/ispconfig/interface/web/.htaccess

Questo file deve contenere quanto segue:

AuthUserFile /usr/local/ispconfig/interface/.htpasswd AuthType Basic AuthName "ISPconfig auth." Require valid-user

Quindi, create il file /usr/local/ispconfig/interface/.htpasswd , che conterrà l'utente e la password (in questo caso stiamo creando l'utente lws):

htpasswd -c /usr/local/ispconfig/interface/.htpasswd lws

Se si vuole limitare l'accesso a determinati indirizzi IP (in questo caso 192.168.1.193 e 192.168.1.194):

AuthUserFile /usr/local/ispconfig/interface/.htpasswd AuthType Basic AuthName "ISPconfig auth." Require valid-user Order Deny, Allow Deny from all Allow from 192.168.1.193 Allow from 192.168.1.194

Consentire l'esecuzione del file .htaccess

Sempre utilizzando SSH, modificare il seguente file di configurazione:

nano /etc/apache2-ispconfig/sites-available/ispconfig.vhost


o per i server più vecchi :

nano /etc/apache2/sites-available/ispconfig.vhost


Quindi sostituire la sezione :

# php_admin_value open_basedir "/usr/local/ispconfig/interface:/usr/share:/tmp" Options +FollowSymLinksAllowOverride NoneOrder allow,deny Allow from all php_value magic_quotes_gpc 0


per :

# php_admin_value open_basedir "/usr/local/ispconfig/interface:/usr/share:/tmp" Options +FollowSymLinksAllowOverride AllOrder allow,deny Allow from all php_value magic_quotes_gpc 0

Infine, riavviare il servizio web Apache:

/etc/init.d/apache2-ispconfig restart


o per i server più vecchi :

/etc/init.d/apache2 restart
help.lws.net/a/469
Questo articolo ti è stato utile?

Sì

No

Letto 21 379 volte

Grazie! Non esitare a porre domande sulla nostra documentazione se desideri maggiori informazioni e aiutarci a migliorarla.

Articoli simili

Una domanda su questo articolo?

Ponila al team LWS e alla community. La risposta viene pubblicata dopo la moderazione.

Fate una domanda al team LWS e alla sua comunità

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.