From: Luis Gil
También puedes mirar al howto de También puedes mirar el how-to de Control de Acceso , donde se plantean varias formas del control de acceso al servidor.
If you have information on your web site that is sensitive - or intended for only a small group of people, the techniques in - this article will help you make sure that the people that see - those pages are the people that you wanted to see them.
- -This article covers the "standard" way of protecting parts - of your web site that most of you are going to use.
- -If your data really needs to be secure, consider using
-
Si se tiene información en nuestra página web que sea información + sensible o pensada para un grupo reducido de usuarios/personas, + las técnicas que se describen en este manual, le servirán + de ayuda para asegurarse de que las personas que ven esas páginas sean + las personas que uno quiere.
+ +Este artÃculo cubre la parte "estándar" de cómo proteger partes de un + sitio web que muchos usarán.
+ +Si de verdad es necesario que tus datos estén en un sitio seguro,
+ considera usar
The directives discussed in this article will need to go
- either in your main server configuration file (typically in a
- .htaccess
files).
If you plan to use .htaccess
files, you will
- need to have a server configuration that permits putting
- authentication directives in these files. This is done with the
-
Since we're talking here about authentication, you will need
- an
Las directivas que se usan en este artÃculo necesitaran ponerse ya sea
+ en el fichero de configuración principal del servidor ( tÃpicamente en
+ la sección
+ .htaccess
).
Si planea usar los ficheros .htaccess
, necesitarás
+ tener en la configuración global del servidor, una configuración que permita
+ poner directivas de autenticación en estos ficheros. Esto se hace con la
+ directiva
Ya que estamos hablando aquà de autenticación, necesitarás una directiva
+
Or, if you are just going to put the directives directly in - your main server configuration file, you will of course need to - have write permission to that file.
- -And you'll need to know a little bit about the directory - structure of your server, in order to know where some files are - kept. This should not be terribly difficult, and I'll try to - make this clear when we come to that point.
- -You will also need to make sure that the modules
-
O, si solo se van a poner las directivas directamente en la configuración + principal del servidor, deberás tener, claro está, permisos de escritura + en el archivo.
+ +Y necesitarás saber un poco de como está estructurado el árbol de + directorios de tu servidor, para poder saber donde se encuentran algunos + archivos. Esto no deberÃa ser una tarea difÃcil, aún asà intentaremos + dejarlo claro llegado el momento de comentar dicho aspecto.
+ +También deberás de asegurarte de que los módulos
+ httpd.conf
. Estos
+ dos módulos proporcionan directivas básicas y funcionalidades que son crÃticas
+ para la configuración y uso de autenticación y autorización en el servidor web.
Here's the basics of password protecting a directory on your - server.
+Aquà está lo básico de cómo proteger con contraseña un directorio en tu + servidor.
-First, you need to create a password file. Exactly how you do - this will vary depending on what authentication provider you have - chosen. More on that later. To start with, we'll use a text password - file.
+Primero, necesitarás crear un fichero de contraseña. Dependiendo de que + proveedor de autenticación se haya elegido, se hará de una forma u otra. Para empezar, + usaremos un fichero de contraseña de tipo texto.
-This file should be
- placed somewhere not accessible from the web. This is so that
- folks cannot download the password file. For example, if your
- documents are served out of /usr/local/apache/htdocs
, you
- might want to put the password file(s) in
- /usr/local/apache/passwd
.
Este fichero deberá estar en un sitio que no se pueda tener acceso desde
+ la web. Esto también implica que nadie pueda descargarse el fichero de
+ contraseñas. Por ejemplo, si tus documentos están guardados fuera de
+ /usr/local/apache/htdocs
, querrás poner tu archivo de contraseñas en
+ /usr/local/apache/passwd
.
To create the file, use the bin
directory
- of wherever you installed Apache. If you have installed Apache from
- a third-party package, it may be in your execution path.
Para crear el fichero de contraseñas, usa la utilidad
+ bin
en donde sea que se ha
+ instalado el Apache. Si ha instalado Apache desde un paquete de terceros,
+ puede ser que se encuentre en su ruta de ejecución.
To create the file, type:
+Para crear el fichero, escribiremos: