Настройка сервера
18 Июля 2015

Повышаем безопасноть хранения данных: Как закрыть доступ к phpMyAdmin

После установки веб-приложения phpMyAdmin на сервер, как правило, панель управления базами данных становится доступной по стандартному адресу http://ip_адрес_сервера/phpmyadmin/. По сути любой желающий может открыть адрес панели и попробовать подобрать пароль. Чтобы не рисковать своими данными и не возлагать всю безопасность хранения базы данных на сложность логина и пароля, можно ограничить доступ к панели только заданными ip адресами.

Как вариант, можно закрыть доступ к phpMyAdmin с помощью .htaccess. Нужно настроить конфигурационный файл сервера, добавив в него необходимые директивы.

Читать дальше
12 Декабря 2014

Привязка поддомена с www и настройка переадресации с www на без

Привязка доменного имени к серверу у большинства обычных шаред хостингов происходит легко, буквально в пару кликов. Вы добавили домен через панель управления, и система автоматом прописала все необходимые настройки на сервере и создала DNS записи. Причем, добавляя example.ru, также добавляется запись для www.example.ru. Эти доменные имена привязываются к одной общей папке, в которой при необходимости склеить домены с www и без используя файл .htaccess, переадресацию и всем известные директивы, легко добиться желаемого.

Читать дальше
7 Декабря 2014

Закрытие доступа к панели phpMyAdmin в Ubuntu

Скрываем доступ к панели управления базой данных phpMyAdmin.

Нельзя забывать о безопасности своего сайта и данных, которые хранятся в базе данных.

После установки веб-сервера apache и панели управления базой данных phpMyAdmin путь к этой самой панели управления, как правило, стандартный - example.com/pnpmyadmin/. Что, естественно, не есть гуд.

Скрываем это адрес. Для этого нужно отредактировать файл дополнительной конфигурации apache.conf, который расположен по адресу /etc/phpmyadmin/apache.conf и изменить параметр с доступом к phpMyAdmin.

Читать дальше
7 Декабря 2014

Настройка VDS/VPS сервера на ubuntu под Битрикс

Базовые настройки VDS хостинга под Битрикс

Если вы решили отказаться от обычного шаред хостинга и перейти на VDS сервер, потребуется самостоятельная установка и настройка веб-сервера. Лично мне пришлось с этим столкнуться, кратко опишу базовые настройки веб-сервера на Ubuntu, без которых вы не сможете запустить сайт на Битриксе.

После того как на машину поставили Ubuntu подключаемся к серверу по SSH под root пользователем. Для подключения используйте SSH-клиент PuTTy.

Читать дальше
2 Декабря 2014

Редирект с http на https и с https://www на https://

Установка и настройка SSL сертификата на сайт вашего проекта не будет лишней, особенно если это интернет-магазин.

Протокол https становится все более популярным и востребованным. Помимо преимуществ в защите данных, протокол https, как заявил Google в августе этого года, дает преимущество в ранжировании. Поэтому установка SSL сертификата на сайт вашего нового проекта не будет лишней, особенно если это интернет-магазин.

В свое время я задавался этим вопросом как сделать переадресацию одновременно с http:// на https:// и с http://www.example.u на https://exapmle.ru, но готового примера найти не получилось.

Читать дальше

Использую в своей работе