/srv/irclogs.ubuntu.com/2013/04/20/#ubuntu-fi.txt

=== gildean_ is now known as gildean
paasi_niin hei jäi viimeks vähän kesken. eli .htaccess ei toimi. httpd.conf tyhjä ja kaikki filut on tuolla sites-available... mitä pitää muuttaa et saa toimii ?18:17
sippiseikös .htaccess pitäis toimia about heittämällä?...18:18
EchramathEikös se pitänyt erikseen sallia?18:23
sippisen kyl oo moneen vuoteen laittanu apassia pystyyn nii voi muistaa18:25
sippispaasi_: luulis googlen auttavan18:25
mlpugpaasi_, ne pitää olla sites-enabled myös18:27
mlpugsulla varmaan on jo apache2.confissa, että etsitään .htaccess nimisestä tiedostosta. sehän voi olla minkäniminen tahansa, mutta jos sitä ei ole muutettu niin ainakin minun systeemeissä se on .htaccess nimeltään18:30
mlpugehkä se .htaccess oikeasti toimii, mutta odotat siltä jotain efectiä, jota et ole sallinut allowoverride directiivillä18:35
paasi_mä oon googletellu täs jonku verran18:37
paasi_ja mä toteutin sen sites-availabella laittamalla sinne koko kansion18:37
paasi_mut kiinnostaa vaa miks tuo .htaccess ei toimi18:37
paasi_oon kyl yrittäny googlettaa18:37
paasi_ehkä 5päivää18:37
paasi_:D18:37
paasi_jooo toi allowoverride juttu18:38
paasi_mitä siin pitäis olla ?18:38
paasi_siit o oollu googles18:38
paasi_deny siel o ny18:38
mlpugne asiat joihin haluat htaccessin vaikuttavan, jos siellä lukee none niin htaccess ei vaikuta mihinkään18:38
mlpugjos All niin vaikuttaa kaikkeen mihin se nyt ylipäänsä voi vaikuttaa18:39
paasi_eli "all"18:39
paasi_ok18:39
paasi_mut sit jossai oli taas et ei missään nimessä sitä18:39
paasi_et se on nii turva riski18:39
mlpugja sitten tuo sites-available epäilyttää mua edelleen. olet saattanut laittaa apache2.confiin include sites-available. Jos et ole niin vain sites-enabled tiedostoilla (linkeillä) on merkitystä. jos olet laittanut niin rikot kyllä best practiisiä oudolla tavalla, mutta periaatteessa toimii joo18:40
paasi_okei no toinen kysymys... tuolla sites-availablessa oon nyt suojannu kansion.. mites sitten yksittäisen tiedoston suojaus ? se on vielä mysteeri18:40
mlpugjos sulla ei ole mitään eksoottista niin ei niitä webkäyttäjää vastaan tartte suojata18:41
mlpugjos sun koneessa on ei luotettuja käyttäjiä niin sitten niiltä eväät oikeuksia normaaleilla tavoilla18:42
mlpugyleensä on ok kunhan ei anna maailmalle kirjoitusoikeuksia18:42
mlpugei apache niitä nettiin näytä18:43
paasi_nooo lähinnä opiskelumielessä ja kiinnostuksen puutteessa18:43
paasi_eiku18:43
paasi_:D18:43
paasi_osaan kirjottaa18:43
paasi_kiinnostusmielessä18:43
gildeanpaasi_: nginx alkaa olemaan kyllä tosi suosittu korvike apachelle nykyään18:45
gildeantuoreimpien versioiden pitäis tukea myöskin http 1.1:stä18:45
paasi_juu oon mä totaki lukenu18:46
paasi_vaatis taas uuden opiskelun18:46
paasi_:D18:46
paasi_ja pitäis varmaa koodaa uusiks aika paljo18:46
paasi_ei o aikaa18:46
paasi_:D18:46
paasi_mut se ois kyl hyvää harjotusta18:47
mlpugjaa-a. tuo allowoverride all tietoturva-asia: en ole ihan satavarma mitä kaikkea riskiä siitä olisi, mutta itse pidän sen noin ja kiinnitän vaan huomiota siihen, ettei serverroot hakemistoihin kirjoitella asiattomia (eli hostile .htaccess tiedosto kirjoitettuna sinne olisi huono asia)18:47
mlpugeikun documentroot siis18:47
mlpugeli sinne missä html, php yms ovat18:48
paasi_no mä nyt lähinnä suojaan tässä /var/www/ alla olevaa materiaalia18:49
mlpugniin just sitä tarkoitin se on documentroot defaultisti18:49
paasi_no oisko apua tämmöseen ongelmaan.....  sanotaan vaikka.    mutsi.on.kova.com/    = siinä login ruutu joka johtaa oikeilla tunnuksilla:   mutsi.on.kova.com/start.php   .... noh, tuonne pääsee suoraan kirjottamalla ton osotteen käyttämättä tuota login ruutua. miten suojaan sen tiedoston ? tai estän ton?18:58
paasi_eli jos kirjotan suoraan    mutsi....../start.php  se menee sinne ilman kirjautumista18:58
paasi_tosin se ei päästä mua foorumille sisään koska en ole kirjautunut mutta näyttää silti tuon sivuston.  phpBB käytössä18:59
paasi_eli phpBB login18:59
paasi_erillisellä sivulla18:59
paasi_mut haluun estää koko sivun enkä pelkkää foorumia18:59
paasi_oisko hyvii neuvoja :D?18:59
paasi_siks kysyin tota yhen tiedoston suojaamista18:59
paasi_:D18:59
gildeanpaasi_: useimmiten se tehään jonkunlaisella sessiolla, joka signataan palvelinmen päässä ja lähetetään cookiessa asiakkaalle19:01
paasi_joo se alottaa sen sessionin sillä mun login sivulla19:01
gildeansitten tarkistetaan ko. cookie kun asiakas koittaa päästä suojatulle osalle19:02
paasi_ja estää pääsyn "forum" osioon19:02
paasi_mut muu sivusto näkyy19:02
paasi_:D19:02
paasi_eli sivulla vaikka:    home  linkkejä  jeejee  jotain kotipiha _FORUM_19:03
paasi_forum klikatessa se ei mee sinne koska ei oo kirjautunu19:03
paasi_tosin kun login sivulta menee tunnuksilla ni sillon se toimii ja näkyy19:03
paasi_:D19:03
paasi_ehkä vähä persiillee ton tehny mut jotenki toi pitäis fiksaa19:03
gildeanteet siihen konditionaalin joka uudelleenohjaa login-sivulle jos sessiota ei löydy19:04
gildeanvai mikä on ongelma?19:04
paasi_noo tota vois koittaa mut miten mä teen sen19:08
paasi_:D19:08
paasi_siel on alussa se <php? blaa blaa blaa..> joka estää mua pääsemästä sinne forumille mut miten saan sen palaamaa siihe alotus sivulle19:09
paasi_define true siel on ni teenkö sit define false kohan ?19:10
gildeanen oo pitkään aikaan php:ta koittanu kirjottaa mutta muistaakseni se ois jotain header("Location: /login.php")19:10
gildeanonks sulla siinä joku if-lauseke joka tsekkaa että sessio löytyy?19:10
gildeanjos on, niin senku lisäät siihen perään else:n19:11
gildeanjohon toi header-funktio19:11
paasi_define('IN_PHPBB', true);19:11
paasi_$phpbb_root_path = (defined('PHPBB_ROOT_PATH')) ? PHPBB_ROOT_PATH : './';19:11
paasi_$phpEx = substr(strrchr(__FILE__, '.'), 1);19:11
paasi_ni pitäiskö tehä tommone mut false ?19:11
paasi_no mä nyt pasteen teksii vähä tänne et sori siitä19:12
paasi_include($phpbb_root_path . 'common.' . $phpEx);19:12
paasi_include($phpbb_root_path . 'includes/functions_display.' . $phpEx);19:12
paasi_?>19:12
paasi_tos o loppu19:12
gildeankaippa sen voi tehä silleenkin19:12
paasi_jos osais vaa19:12
paasi_:D19:12
gildeanen kyl ihan tajua että mikä tossa tarkistaa sen session olemassaolon19:16
gildeanmut en kyl pahemmin handlaa php:ta, tai tunne phpbb:tä19:17
paasi_ku se mun logini ohjaa tonne phpbb19:20
paasi_action="ucp.php?mode=login">19:20
paasi_alottaa tolla sessionin phpbb sisällä19:20
paasi_voi olla et oon iha hakusessa ja näin19:21
paasi_mut tässä sitä oppii19:21
paasi_:)19:21
paasi_aaaaa nyt tuli suuri lamppu mun päänpäälle19:21
paasi_eli se sivu mitä se näyttää tuolla ja kysyy uudellee tota usernamee ja passuu mun "forum" osiossa ni se pitäis muuttaa toho index sivulle19:22
paasi_hmmmm19:22
paasi_mutta, mitenhä se sitte käytännössä tehään19:22
paasi_:D19:22
mlpugmullekin phpbb on ihan vieras suuruus. Drupal jonkinverran tuttu enkä ole tälläisiä joutunut siinä pohtimaan. Siinä voi drupal tasolla säätää mitä voi tehdä loggautuneena ja mitä loggautumatta. jos et ole loggautunut niin reunassa on login kentät. jos olet loggautunut niin siinä loginruudun paikalla voi pyörittää vaikka mainoksia (voi olla että puhun nyt eri asiaa)19:24
paasi_ipboardi tossa on jo muokattu loppuun asti mut tää jääny vähä taustaprojektiks19:25
paasi_:D19:25
paasi_en kyl tajunnu tost sun jutusta19:25
paasi_noh19:26
paasi_jos mä piilotan ton tiedoston :D?19:26
paasi_alku.php19:27
paasi_mihi pääsee sen login ruudun kautta19:27
paasi_eiku mikskä mä sanoin sitä äske..  start.php19:27
paasi_ni19:27
paasi_huoh ei19:37
mlpugpaasi_, yritätkö tehdä systeemiä joka on nykyisin lähes joka saitilla: saitilla on kentät username ja password. jos syötät sinne tunnuksesi niin sitten niiden paikalla lukee esim "olet kirjautuneena tunnuksella paasi" tms. Kun olet kirjautuneena voit tehdä enemmän kuin ilman kirjautumista esim. postata forumille19:42
paasi_ei vaan perus phpBB forum jolle oon tehny vaan erillisen kirjautumis sivun19:45
paasi_se ohjaa mut mun "kotisivuille" jossa tää forum sijaitsee19:46
paasi_ja muu softa19:46
paasi_haluun vaa että tota loginia ei voi kiertää19:47
paasi_ei muuta19:47
paasi_eli ei oo suoraa pääsyä start.php filuun vaan pelkästään sen loginin kautta19:47
paasi_ei varmaa sit onnistu19:47
mlpugpuhuttiinko aluksi htaccessistä sen takia että harkitsit sitä ratkaisuksi? hylkäsitkö sen?19:48
paasi_ööö htaccess ois ollu suoja tonne mun vähä "tärkeemmille" sivustoille19:49
paasi_:D19:49
mlpugainiin. sitten taitaa tulla kahdet tunnarit19:49
paasi_ne suojasin jo19:49
paasi_tää on vaa tämmöne "kotisivu" projekti19:49
paasi_:D19:49
paasi_sinne on kyl kunnon estot olemassa19:49
paasi_mut tää jääny vaa mietitytttää19:49
paasi_ne pyörii iha eri alustalla ku phpbb19:49
paasi_tää oli lähinnä harjotusta sql databasen käyttöön19:50
paasi_Ö)19:50
paasi_:)19:50
paasi_noh.. pitää huome jatkaa googlettamista. tuli just kebabpizzamutulandian mätöt19:50
paasi_että hyvää leffailtaa vaa teillekki19:51
paasi_:D19:51
mlpugjoo moi. nuo gildean vinkit taisi olla tarkemman tutkimisen arvoisia eli koitat paikantaa hänen mainitseman if lausekkeen ja jos ei sessiota ole niin lähetät käyttäjän takaisin login ruudulle19:51
=== HiskiBoy__ is now known as HiskiBoy
=== HiskiBoy_ is now known as HiskiBoy
paasi_no mites se if lauseke23:20
paasi_if ($user->id == 0) {23:20
paasi_    $this->setRedirect('./index.php');23:20
paasi_}23:20
paasi_koitin noin23:20
paasi_eeei toimi23:20
paasi_saimpas toimii :)23:53

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!