Category Archives: Apache

“.htaccess” c паролем: защита папки “.htpasswd” и автологин

Самый быстрый и простой способ сделать базовую аутентификацию в вебе – .htaccess/.htpasswd . Напомню, как это делается: 1. создаем на сервере файл: .htaccess внутри  него: AuthType Basic AuthName “Your authorization required message.” AuthUserFile /home/user/vasya/public_html/.htpasswd require valid-user php_value display_errors 1 В … Continue reading

Posted in Apache | Leave a comment

Выбор веб-сервера для WordPress под Windows

Бывают ситуации, когда интернет-сайт должен хостится на Windows Server. Это довольно редкий случай, но со мной это недавно произошло (первый раз за дюжину лет работы с веб-серверами): нужно было организовать хостинг сайта на железяке, где уже крутились всякие сервисы. Первый … Continue reading

Posted in Apache, Windows Server, Wordpress, Веб-проекты, Интернет-магазины | 2 Comments

WordPress xml-rpc: защита от bruteforce

Начиная с версии WordPress 3.5, в любой установке по дефолту включен xml-rpc – весьма полезная штука, позволяющая в том числе использовать мобильные приложения для ведения сайта. Однако использование xml-rpc является огромной черной дырой, притягивающей проходимцев всех мастей, которые массово начинают брутфорсить ваш … Continue reading

Posted in Apache, CMS, Wordpress | 2 Comments

Функция phpinfo

phpinfo – служебная функция PHP, которая выводит информацию о версии, конфигурации и расширениях PHP; о сервере Apache и его настройках. Чтобы вызвать эту функцию, используем конструкцию: <?php phpinfo(); ?> Как узнать местоположение файла php.ini? В phpinfo очень удобна тем, что … Continue reading

Posted in Apache, PHP | Leave a comment

Как работает PHP

Если мы хотим посмотреть HTML: 1. Пользователь запрашивает страницу с ‘чистым’ html 2. Сервер проверяет, есть ли такая страница 3. Если есть – возвращает .html страницу пользователю в том же виде, в каком она была на сервере. Если мы обращаемся … Continue reading

Posted in Apache, PHP | Leave a comment