Huhu,
wer von euch paranoid ist und nen kleinen Patch für die Absicherung der imscp mit einem zusätzlichen htaccess Schutz will, kann dies gern mal ausprobieren, ist ein kleines Listing, dass ich eben mal zusammengeschrieben habe.
Getestet mit aktueller Debian LTS Version. Sollte auch updatesicher sein, solange keine htaccess Erstellungen kommen.
/root/imscp_secure_patch/patch.sh
QuoteDisplay More
#!/bin/bash
mkdir /var/www/secure
cp ~/imscp_secure_patch/.htpasswd /var/www/secure/
cp ~/imscp_secure_patch/.htaccess /var/www/imscp/gui/public/tools/pma
cp ~/imscp_secure_patch/.htaccess /var/www/imscp/gui/public/tools/webmail
cp ~/imscp_secure_patch/.htaccess /var/www/imscp/gui/public/tools/filemanager
cp ~/imscp_secure_patch/.htaccess /var/www/imscp/gui/public/
/root/imscp_secure_patch/.htaccess
Quote
AuthName "egal"
AuthType Basic
AuthUserFile /var/www/secure/.htpasswd
require valid-user
/root/imscp_secure_patch/.htaccess
Müsst Ihr euch selbst generieren
In Shell eingeben (adminusername durch den namen ersetzen):
Quote
apt-get update && apt-get safe-upgrade
apt-get install apache2-utils
htpasswd -c /root/imscp_secure_patch/.htaccess adminusername
Danach einfach als Root folgendes ausführen:
/root/imscp_secure_patch/patch.sh
Sofern ein Fehler kommt, dass das Directory nicht erstellt werden kann, der kann ignoriert werden (passiert nur bei erneuter Ausführung).
[hr]
Achso, dass ganze ist natürlich nur was, wenn Ihr alleine das System nutzt, ohne Kunden oder andere Nutzer