А чем Вас не устраивает стандартная авторизация?
По умолчанию этот раздел доступен толко самому первому пользователю.
Всем остальным выдается 403
В файловой системе нет папки, ответственной за этот раздел.
Если положить в корень, то будет требовать пароль при заходе на сайт. А мне надо при заходе в админ панель.
Зачем, это надо? Лишний пароль, для админ панели не помешает. А если подумать, то все пароли передаются в открытом ввиде. А .htaccess, пароль можно сменить, через https.
мне тоже интересно как это можно сделать и как разрешить доступ только нескольким ip к админке, может не через htpasswd а есть еще способ
ведь дополнительная защита админки никогда не помешает
Восстанавливал я один сайт, который взломали, несмотря на "многоуровневую защиту", взведённую хозяином сайта. В htaccess там было напортачено знатно, пароль на админку тоже стоял (почему и вспомнил).
Ну а взломали сайт из-за того, что PHP-фильтр был включен для всех пользователей.
Это я к тому, что хватит удалять гланды через задницу. Это конечно безумно увлекательно и виртуозно, но будьте профессионалами - изучите систему разграничения доступа друпала - она адекватная и гибкая и никаких хаков и костылей вам не будет нужно.
Комментарии
А чем Вас не устраивает стандартная авторизация?
По умолчанию этот раздел доступен толко самому первому пользователю.
Всем остальным выдается 403
В файловой системе нет папки, ответственной за этот раздел.
попробуй через .htaccess и .htpasswd
Да я знаю что .htaccess и .htpasswd. Только в какую папку их положить?
в корень. где index.php
Тока не снеси существующий .htaccess
Если положить в корень, то будет требовать пароль при заходе на сайт. А мне надо при заходе в админ панель.
Зачем, это надо? Лишний пароль, для админ панели не помешает. А если подумать, то все пароли передаются в открытом ввиде. А .htaccess, пароль можно сменить, через https.
мне тоже интересно как это можно сделать и как разрешить доступ только нескольким ip к админке, может не через htpasswd а есть еще способ
ведь дополнительная защита админки никогда не помешает
устраивает, но частично. я за многоуровневую защиту
Восстанавливал я один сайт, который взломали, несмотря на "многоуровневую защиту", взведённую хозяином сайта. В htaccess там было напортачено знатно, пароль на админку тоже стоял (почему и вспомнил).
Ну а взломали сайт из-за того, что PHP-фильтр был включен для всех пользователей.
Это я к тому, что хватит удалять гланды через задницу. Это конечно безумно увлекательно и виртуозно, но будьте профессионалами - изучите систему разграничения доступа друпала - она адекватная и гибкая и никаких хаков и костылей вам не будет нужно.