nyimpan-nyimpan info, biar gak susah nyari lagi,, hehehehe... ^^

16 Juli 2012

SECURITY HALAMAN WEBSITE DENGAN HTACCESS

Security halaman website dengan htaccess | Security website page with htaccess
Masalah keamanan merupakan hal yang sangat penting apalagi dalam aspek penyajian informasi, baik informasi dalam jaringan local maupun jaringan global atau internet. Kadangkala penyajian informasi dikhususkan atau disajikan kepada kelompok atau orang tertun saja.Pembagian hak akses terhadap informasi yang disajikan bagi orang atau kelompok tertentu dapat dilakukan dengan cara membuat sistem keamanan pada folder atau direktori tempat aplikasi web penyedia informasi.Pembuatan atau konfigurasi security setiap direktori dapat dilakukan dengan menggunakan komponen yang terdapat pada web server Apache. Komponen tersebut yaitu sebuah file yang bernama .htaccess. Untuk mendapat file tersebut yakinkan anda sudah melakukan instalasi Apache.

Untuk membuat htaccess pada komputer local cukup simple, dengan editor notepad simpan file tersebut dengan nama .htaccess

Untuk melakukan pengamanan pada halaman website pribadi kita langkan awal yang harus kita lakukan adalah membuat file .htaccess cara nya

Buka notepad > copy file dibawah ini.


RewriteEngine on
 # To append a query string part in the substitution string
RewriteRule ^([0-9a-z_/\-]+)/$ index.php\?virtual=$1 [QSA]
RewriteRule ^([0-9a-z_/\-]+)$ index.php\?virtual=$1 [QSA]

AuthName netvicecafe.com
IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti*

Paste kedalam notepad simpan > File name .htaccess simpan file kedalam folder root contoh C:\AppServ\www\htacces lalu Enter


Keterangan :
AuthUserFile "C:\apache2triad\htdocs\ebook\userpwd"
Perintah di atas digunakan untuk mengarahkan pada file userpwd yang kita buat untuk menampung data user dan password yang sudah ter-enkripsi
AuthName "Masukkan Username dan Password"
Perintah di atas digunakan untuk menampilkan label pesan pada kotak dialog LOGIN


require user admin indra
Perintah di atas digunakan untuk mendata user yang dapat mengakses direktori, contohnya adalah : admin, indra.
Pemisahan anatara user satu dengan yang lainnya menggunakan spasi.

MEMBERI AKSES PENGGUNA
Buka Command Prompt
Melihat Perintah² htpasswd


Membuat data user yang akan nantinya bisa mengakses halaman website.


C:\>htpasswd –c [direktori:File userpwd] [nama user]
Automatically using MD5 format.
New password: [Password user]
Re-type new password: [Password user]



 
Maka nanti ada file userpwd didalam folder root.


Contoh diatas dapat kita lihat seperti ketika kita ingin mengakses halaman admin pada speedy(http://192.168.1.1).
sumber:  indodotnet