Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Pitufete

#1
A mi en la oficina de consumo me dijeron que era mejor seguir pagando y paralelamente haber puesto una denuncia antes de que tiremos para atrás un recibo. El asunto, como tu muy bien dices, pasaría a ser un problema para nosotros en vez de ser para ellos. Además, yo ya hice una reclamación y en ella incluí los intereses correspondientes por el dinero "retenido" y se me abonó todo. Jode mucho pero es la manera más eficiente de sacar provecho de un problema que nos han generado, de la otra manera, tendremos más problemas.
#2
Cita de: MinusFour en 24 Diciembre 2014, 23:21 PMVuelvete a leer mi respuesta, #57:

http://foro.elhacker.net/desarrollo_web/htacces_para_poner_pass_no_consigo_hacerlo-t424988.0.html;msg1984740#msg1984740
Estos días estoy fuera, cuando vuelva a casa lo mito y os comento. Gracias.



Disculpar que no os pueda ir informando pero llevo unos días demasiado liado por el trabajo y casi no saco tiempo para ponerme con esto, en cuanto pueda ponerme de nuevo os informo de como lo llevo. Gracias

Mod: no hacer doble post

Edito 10/02/2015: Hola, no penséis que me he olvidado del tema o que lo he dado por perdido, el tiempo invertido por vosotros en ayudarme desinteresadamente no puede ser menospreciado lo que pasa es que los cambios en el trabajo me están pasando factura y me dejan muy poco tiempo libre para dedicarlo a mi.
Ayer me senté un rato y tuve que releer todo porque ya no tenía claro por donde iba o como tenía que hacerlo, empecé a darle forma y esta vez si, lo llevo todo apuntado y espero dedicarle más tiempo.
Os seguiré informando...
Gracias por vuestra comprensión.
#3
Seguridad / Re: Como es una buena contraseña?
22 Diciembre 2014, 23:03 PM
No dudo que una buena clave tenga que contener lo que decís pero hice la prueba con un amigo que decía saber saltar la clave de cualquier router y se lo puse así de sencillo: WLAN_elnumeroquetradeserie y el pass se lo puse en 1234567890. Pues después de más de dos horas probando con varios programas que analizaban y rastreaban....se fue de casa solo teniendo acceso a mi wifi con la clave que le puse manualmente yo en su teléfono.
#4
Bueno pido disculpas por el doble postro, suelo ser usuario de otros foros y generalmente cuando pasan un cierto tiempo entre un post y el otro, si se permite realizar el postro así. Eso no quita para que las normas son las normas y hay que respetarlas.
En cuanto al tema QUOTE cuando cito algo tengo esa costumbre, la cambiaré.


Voy al tema del post....

1.- He quitado el filesmatch...
2.- He cambiando lo del "Option +Indexes" que tenía, por "Option -Indexes" pero solo el de Privado, el resto de .htaccess que he creado en cada carpeta Privado los he dejado con "Option +Indexes".
3.- He probado con Chrome como Incognito en miweb.com/privado/(cualquiercarpetaprivada) pide los accesos y si doy a "Parent Directory" no permite el acceso y da error. Perfecto.
4.- Sin embargo, si entro en cualquiera de los directorios privados con el acceso, después me deja entrar en los demás sin pedir pass.

El .htaccess de privado lo tengo creado así:
Options -Indexes
AuthType Basic
AuthName "Password Protected Area"
AuthUserFile /var/www/vhosts/miweb.com/httpdocs/js/.htpasswd
Require valid-user


El .htaccess de ab, cd, ef y mr los tengo asi:
Options +Indexes
AuthType Basic
AuthName "Password Protected Area"
AuthUserFile /var/www/vhosts/miweb/httpdocs/js/.htpasswd
Require valid-user


Os dejo un pantallazo de como lo tengo creado en el servidor
#5
A ver si lo pruebo todo en conjunto y os cuento.

Muchas Gracias nuevamente por vuestra ayuda.




A ver, os cuento lo que he hecho según entiendo lo que me queréis explicar:

1.- Para tener el .htpasswd separado del resto de archivos, lo he metido dentro del directorio "js" y he cambiado la ruta así:
Código (apache) [Seleccionar]
AuthUserFile /var/www/vhosts/miweb.com/httpdocs/js/.htpasswd

2.- Para poner mas usuarios, he editado el archivo .htpasswd y he añadido mas, ha quedado así y he añadido lo de "Require all denied" ya que he entendido que debía ñponerse ahí:
Código (apache) [Seleccionar]
<FilesMatch "^\.ht">
Require all denied
</FilesMatch>

mr:dTPsDuxC0DJo.
ab:$apr1$4jIY/CTo$wR2.K.0DkWA7jVJRSBzTA0
cd:$apr1$JTIaD0WI$BWxnPREfnaIhjZF.6lyn8.
ef:$apr1$eRWfqMER$iBaeIQ3VTfco.wy1n4TH5.


3.- Al acceder a mi web, voy a miweb.com/privado/ y me pide acceso. Si pongo por ejemplo ab-1234 entra perfectamente pero dentro del directorio PRIVADO y muestra todo lo que contiene dentro de "Privado". No necesito entras dentro de cada directorio por ejemplo, ab ó cd ó ef.... desde el propio miweb.com/privado ya accede a todos y eso no busco.

Mod: No usar etiquetas quote para codigo. No hacer doble post.
#6
Si sí sí, has especificado claramente lo que busco y lo has comprendido correctamente. Con lo de no acceder nadie a lo que no deba, me freiría a que en general pues que no se acceda así sin más a ver el contenido privado, lo demás pues público como lo tengo.

En cuento a que busco, creo que lo has entendido pero lo detallo.

Quiero tener toda la web libre de acceso pero ciertos directorios con clave. Por ejemplo mi web.com/privado/prueba1, web.com/privado/prueba2, web.com/privado/prueba3.... Y que SOLO pueda acceder a prueba1 quien sepa el pass, a prueba2 igualmente quien sepa su pass y así con todas.

Gracias.
#7
Hombre, sería interesante proteger tanto el .htpasswd como las carpetas que no debe acceder quién no tiene autorización.

En cuanto al código que me has dejado, para que es? No lo entiendo y donde lo pongo?
Gracias por tu paciencia.
#8
El .htaccess lo tengo dentro de la carpeta Privado. También tengo dentro de esa misma carpeta el resto... .htpasswd, carpeta prueba y mi:did.php

Entiendo que debería poner el .htaccess dentro de la carpeta prueba para que solo se acceda únicamente a esa carpeta y no se pueda ver el resto de contenido del directorio Privado?

Es que mi idea, una vez conseguido esto, seria crear dentro de Privado mas carpetas, prueba1, prueba2, prueba3.... y desde el . htpasswd darle accesos independientes a cada carpeta y que nadie pueda acceder al resto. Creo que así se haría según leí en un manual para ese tema.

Gracias
#9
He probado desde el iPad con Safari a miweb.com/privado/prueba y entra perfectamente pidiendo pass sin problema. Si lo pong mal no accede. Lo que no me queda claro es que me deja acceder a miweb.com/privado/ y por tanto se ve el archivo mi_dir.php. Sería conveniente modelo a otro directorio para evitar que se pueda acceder a el? O no tiene importancia que se vea si no hay "peligro"?
Gracias por vuestra ayuda.
#10
Ufff por una parte voy viendo claras algunas cosas pero por otras se me esta haciendo cada vez más complejo el tema. Creía que sería más sencillo tener un directorio protegido pero veo que no es tan fácil....