Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    Nascondere un file (anche ai MdR)

    Ho un file che il server richiama tramite crontab.
    Questo esegue delle operazioni "importanti" che non si devono "accavallare". Io conosco il link e, se voglio, lo devo poter eseguire in qualsiasi momento.
    Ma se un gooogle qualsiasi arriva e lo trova? Me lo farebbe eseguire in momenti che sono fuori dal mio controllo... giusto?

    Non voglio mettere password (anche perchè non saprei come darla al cronjob).

    Che soluzioni si possono usare?
    Fantasupermegafavolipermeramagicultra irresistibili
    4 10 30 100 1001 personaggi insuperabili fantaincredibili ultraimpossibili iperterribili irresistibili!!!

    "... a quell'età ... bastava un dito per fare la pace ..."
    fotine

  2. #2
    se devi eseguirlo solo tu, devi far capire al server quando sei tu ad eseguirlo, ergo username e password...un'altro metodo potrebbe essere tramite l'ip del tuo pc se usi un ip fisso...ma è una cosa obrobriosa...(spero non mi diano fuoco per quello che ho appena detto)
    V.I.S.T.A. --> Virus Inside, Switch To Apple

  3. #3
    Originariamente inviato da mr.click
    se devi eseguirlo solo tu, devi far capire al server quando sei tu ad eseguirlo, ergo username e password
    Eh... ma come gestisco la password?

    Può servire sapere che quel file è legato a un Db di cui una tabella e dedicata a username e password dei vari amministratori?

    Oppure... potrei fare una stringa md5 da appendere all'url? O i MdR trovano anche quella?
    Fantasupermegafavolipermeramagicultra irresistibili
    4 10 30 100 1001 personaggi insuperabili fantaincredibili ultraimpossibili iperterribili irresistibili!!!

    "... a quell'età ... bastava un dito per fare la pace ..."
    fotine

  4. #4
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    crei un login per quella pagina php

    e la metti in una cartella che escludi con il robots.txt
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  5. #5
    Utente di HTML.it
    Registrato dal
    Feb 2008
    Messaggi
    813
    puoi far passare nome utente e password da query string
    Nell'anno 1968 è bastata la potenza di due Commodore 64 per lanciare con successo una navicella sulla Luna; nell'anno 2007 ci vogliono la potenza di un processore quad core 3.30 GHz e 3 Gb di RAM (requisiti minimi ufficiali) per utilizzare Windows Vista. Qualcosa deve essere andato storto!

  6. #6
    Originariamente inviato da Hysoka
    puoi far passare nome utente e password da query string
    Per esempio?
    Fantasupermegafavolipermeramagicultra irresistibili
    4 10 30 100 1001 personaggi insuperabili fantaincredibili ultraimpossibili iperterribili irresistibili!!!

    "... a quell'età ... bastava un dito per fare la pace ..."
    fotine

  7. #7
    Utente di HTML.it
    Registrato dal
    Feb 2008
    Messaggi
    813
    Originariamente inviato da ricman
    Per esempio?

    http://vai.nel.tuo.sito/dirfile/tuofile.php?username=TuoUsername&password=TuaPassword
    Nell'anno 1968 è bastata la potenza di due Commodore 64 per lanciare con successo una navicella sulla Luna; nell'anno 2007 ci vogliono la potenza di un processore quad core 3.30 GHz e 3 Gb di RAM (requisiti minimi ufficiali) per utilizzare Windows Vista. Qualcosa deve essere andato storto!

  8. #8
    Utente di HTML.it L'avatar di luca200
    Registrato dal
    Apr 2002
    Messaggi
    4,120
    Dovresti mettere lo script da eseguire in uno spazio al di fuori della document root, così sei sicuro che nessuno ci può arrivare, motori o no.
    Per eseguirlo a mano da parte tua puoi mettere un altro script, accessibile da web ma protetto con user e password, che richiama il file suddetto e lo esegue. Al cronjob invece dai in pasto direttamente il primo.

  9. #9
    Utente di HTML.it L'avatar di Virus_101
    Registrato dal
    Sep 2008
    Messaggi
    2,497
    Secondo me ti conviene mettere un bel file .htaccess e un file .htpassword che inibisicono gli accessi indesiderati.

    Sul file htaccess imponi il tuo ip con password e per tutti gli altri fai in modo di generare erroro 404.

    HTACCESS
    HTPASSWORD

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.