=== gildean_ is now known as gildean [18:17] niin hei jäi viimeks vähän kesken. eli .htaccess ei toimi. httpd.conf tyhjä ja kaikki filut on tuolla sites-available... mitä pitää muuttaa et saa toimii ? [18:18] eikös .htaccess pitäis toimia about heittämällä?... [18:23] Eikös se pitänyt erikseen sallia? [18:25] en kyl oo moneen vuoteen laittanu apassia pystyyn nii voi muistaa [18:25] paasi_: luulis googlen auttavan [18:27] paasi_, ne pitää olla sites-enabled myös [18:30] sulla varmaan on jo apache2.confissa, että etsitään .htaccess nimisestä tiedostosta. sehän voi olla minkäniminen tahansa, mutta jos sitä ei ole muutettu niin ainakin minun systeemeissä se on .htaccess nimeltään [18:35] ehkä se .htaccess oikeasti toimii, mutta odotat siltä jotain efectiä, jota et ole sallinut allowoverride directiivillä [18:37] mä oon googletellu täs jonku verran [18:37] ja mä toteutin sen sites-availabella laittamalla sinne koko kansion [18:37] mut kiinnostaa vaa miks tuo .htaccess ei toimi [18:37] oon kyl yrittäny googlettaa [18:37] ehkä 5päivää [18:37] :D [18:38] jooo toi allowoverride juttu [18:38] mitä siin pitäis olla ? [18:38] siit o oollu googles [18:38] deny siel o ny [18:38] ne asiat joihin haluat htaccessin vaikuttavan, jos siellä lukee none niin htaccess ei vaikuta mihinkään [18:39] jos All niin vaikuttaa kaikkeen mihin se nyt ylipäänsä voi vaikuttaa [18:39] eli "all" [18:39] ok [18:39] mut sit jossai oli taas et ei missään nimessä sitä [18:39] et se on nii turva riski [18:40] ja sitten tuo sites-available epäilyttää mua edelleen. olet saattanut laittaa apache2.confiin include sites-available. Jos et ole niin vain sites-enabled tiedostoilla (linkeillä) on merkitystä. jos olet laittanut niin rikot kyllä best practiisiä oudolla tavalla, mutta periaatteessa toimii joo [18:40] okei no toinen kysymys... tuolla sites-availablessa oon nyt suojannu kansion.. mites sitten yksittäisen tiedoston suojaus ? se on vielä mysteeri [18:41] jos sulla ei ole mitään eksoottista niin ei niitä webkäyttäjää vastaan tartte suojata [18:42] jos sun koneessa on ei luotettuja käyttäjiä niin sitten niiltä eväät oikeuksia normaaleilla tavoilla [18:42] yleensä on ok kunhan ei anna maailmalle kirjoitusoikeuksia [18:43] ei apache niitä nettiin näytä [18:43] nooo lähinnä opiskelumielessä ja kiinnostuksen puutteessa [18:43] eiku [18:43] :D [18:43] osaan kirjottaa [18:43] kiinnostusmielessä [18:45] paasi_: nginx alkaa olemaan kyllä tosi suosittu korvike apachelle nykyään [18:45] tuoreimpien versioiden pitäis tukea myöskin http 1.1:stä [18:46] juu oon mä totaki lukenu [18:46] vaatis taas uuden opiskelun [18:46] :D [18:46] ja pitäis varmaa koodaa uusiks aika paljo [18:46] ei o aikaa [18:46] :D [18:47] mut se ois kyl hyvää harjotusta [18:47] jaa-a. tuo allowoverride all tietoturva-asia: en ole ihan satavarma mitä kaikkea riskiä siitä olisi, mutta itse pidän sen noin ja kiinnitän vaan huomiota siihen, ettei serverroot hakemistoihin kirjoitella asiattomia (eli hostile .htaccess tiedosto kirjoitettuna sinne olisi huono asia) [18:47] eikun documentroot siis [18:48] eli sinne missä html, php yms ovat [18:49] no mä nyt lähinnä suojaan tässä /var/www/ alla olevaa materiaalia [18:49] niin just sitä tarkoitin se on documentroot defaultisti [18:58] no oisko apua tämmöseen ongelmaan..... sanotaan vaikka. mutsi.on.kova.com/ = siinä login ruutu joka johtaa oikeilla tunnuksilla: mutsi.on.kova.com/start.php .... noh, tuonne pääsee suoraan kirjottamalla ton osotteen käyttämättä tuota login ruutua. miten suojaan sen tiedoston ? tai estän ton? [18:58] eli jos kirjotan suoraan mutsi....../start.php se menee sinne ilman kirjautumista [18:59] tosin se ei päästä mua foorumille sisään koska en ole kirjautunut mutta näyttää silti tuon sivuston. phpBB käytössä [18:59] eli phpBB login [18:59] erillisellä sivulla [18:59] mut haluun estää koko sivun enkä pelkkää foorumia [18:59] oisko hyvii neuvoja :D? [18:59] siks kysyin tota yhen tiedoston suojaamista [18:59] :D [19:01] paasi_: useimmiten se tehään jonkunlaisella sessiolla, joka signataan palvelinmen päässä ja lähetetään cookiessa asiakkaalle [19:01] joo se alottaa sen sessionin sillä mun login sivulla [19:02] sitten tarkistetaan ko. cookie kun asiakas koittaa päästä suojatulle osalle [19:02] ja estää pääsyn "forum" osioon [19:02] mut muu sivusto näkyy [19:02] :D [19:03] eli sivulla vaikka: home linkkejä jeejee jotain kotipiha _FORUM_ [19:03] forum klikatessa se ei mee sinne koska ei oo kirjautunu [19:03] tosin kun login sivulta menee tunnuksilla ni sillon se toimii ja näkyy [19:03] :D [19:03] ehkä vähä persiillee ton tehny mut jotenki toi pitäis fiksaa [19:04] teet siihen konditionaalin joka uudelleenohjaa login-sivulle jos sessiota ei löydy [19:04] vai mikä on ongelma? [19:08] noo tota vois koittaa mut miten mä teen sen [19:08] :D [19:09] siel on alussa se joka estää mua pääsemästä sinne forumille mut miten saan sen palaamaa siihe alotus sivulle [19:10] define true siel on ni teenkö sit define false kohan ? [19:10] en oo pitkään aikaan php:ta koittanu kirjottaa mutta muistaakseni se ois jotain header("Location: /login.php") [19:10] onks sulla siinä joku if-lauseke joka tsekkaa että sessio löytyy? [19:11] jos on, niin senku lisäät siihen perään else:n [19:11] johon toi header-funktio [19:11] define('IN_PHPBB', true); [19:11] $phpbb_root_path = (defined('PHPBB_ROOT_PATH')) ? PHPBB_ROOT_PATH : './'; [19:11] $phpEx = substr(strrchr(__FILE__, '.'), 1); [19:11] ni pitäiskö tehä tommone mut false ? [19:12] no mä nyt pasteen teksii vähä tänne et sori siitä [19:12] include($phpbb_root_path . 'common.' . $phpEx); [19:12] include($phpbb_root_path . 'includes/functions_display.' . $phpEx); [19:12] ?> [19:12] tos o loppu [19:12] kaippa sen voi tehä silleenkin [19:12] jos osais vaa [19:12] :D [19:16] en kyl ihan tajua että mikä tossa tarkistaa sen session olemassaolon [19:17] mut en kyl pahemmin handlaa php:ta, tai tunne phpbb:tä [19:20] ku se mun logini ohjaa tonne phpbb [19:20] action="ucp.php?mode=login"> [19:20] alottaa tolla sessionin phpbb sisällä [19:21] voi olla et oon iha hakusessa ja näin [19:21] mut tässä sitä oppii [19:21] :) [19:21] aaaaa nyt tuli suuri lamppu mun päänpäälle [19:22] eli se sivu mitä se näyttää tuolla ja kysyy uudellee tota usernamee ja passuu mun "forum" osiossa ni se pitäis muuttaa toho index sivulle [19:22] hmmmm [19:22] mutta, mitenhä se sitte käytännössä tehään [19:22] :D [19:24] mullekin phpbb on ihan vieras suuruus. Drupal jonkinverran tuttu enkä ole tälläisiä joutunut siinä pohtimaan. Siinä voi drupal tasolla säätää mitä voi tehdä loggautuneena ja mitä loggautumatta. jos et ole loggautunut niin reunassa on login kentät. jos olet loggautunut niin siinä loginruudun paikalla voi pyörittää vaikka mainoksia (voi olla että puhun nyt eri asiaa) [19:25] ipboardi tossa on jo muokattu loppuun asti mut tää jääny vähä taustaprojektiks [19:25] :D [19:25] en kyl tajunnu tost sun jutusta [19:26] noh [19:26] jos mä piilotan ton tiedoston :D? [19:27] alku.php [19:27] mihi pääsee sen login ruudun kautta [19:27] eiku mikskä mä sanoin sitä äske.. start.php [19:27] ni [19:37] huoh ei [19:42] paasi_, yritätkö tehdä systeemiä joka on nykyisin lähes joka saitilla: saitilla on kentät username ja password. jos syötät sinne tunnuksesi niin sitten niiden paikalla lukee esim "olet kirjautuneena tunnuksella paasi" tms. Kun olet kirjautuneena voit tehdä enemmän kuin ilman kirjautumista esim. postata forumille [19:45] ei vaan perus phpBB forum jolle oon tehny vaan erillisen kirjautumis sivun [19:46] se ohjaa mut mun "kotisivuille" jossa tää forum sijaitsee [19:46] ja muu softa [19:47] haluun vaa että tota loginia ei voi kiertää [19:47] ei muuta [19:47] eli ei oo suoraa pääsyä start.php filuun vaan pelkästään sen loginin kautta [19:47] ei varmaa sit onnistu [19:48] puhuttiinko aluksi htaccessistä sen takia että harkitsit sitä ratkaisuksi? hylkäsitkö sen? [19:49] ööö htaccess ois ollu suoja tonne mun vähä "tärkeemmille" sivustoille [19:49] :D [19:49] ainiin. sitten taitaa tulla kahdet tunnarit [19:49] ne suojasin jo [19:49] tää on vaa tämmöne "kotisivu" projekti [19:49] :D [19:49] sinne on kyl kunnon estot olemassa [19:49] mut tää jääny vaa mietitytttää [19:49] ne pyörii iha eri alustalla ku phpbb [19:50] tää oli lähinnä harjotusta sql databasen käyttöön [19:50] Ö) [19:50] :) [19:50] noh.. pitää huome jatkaa googlettamista. tuli just kebabpizzamutulandian mätöt [19:51] että hyvää leffailtaa vaa teillekki [19:51] :D [19:51] joo moi. nuo gildean vinkit taisi olla tarkemman tutkimisen arvoisia eli koitat paikantaa hänen mainitseman if lausekkeen ja jos ei sessiota ole niin lähetät käyttäjän takaisin login ruudulle === HiskiBoy__ is now known as HiskiBoy === HiskiBoy_ is now known as HiskiBoy [23:20] no mites se if lauseke [23:20] if ($user->id == 0) { [23:20] $this->setRedirect('./index.php'); [23:20] } [23:20] koitin noin [23:20] eeei toimi [23:53] saimpas toimii :)