AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-243009

GeoffAtkins's questions

Martin Hope
GeoffAtkins
Asked: 2016-09-27 08:00:22 +0800 CST

受密码保护时,Wordpress 子目录中的 AStats 显示 404 错误

  • 0

我在 CentOS/WHM/Apache 2.2 服务器上运行(对于客户端)一个 Wordpress 站点,并且在我们安装了 AWStats 的子目录中。在我们通过 htaccess 文件应用密码保护之前,一切正常。如果设置了密码保护,则在尝试查看 AStat 时会导致 404 错误。

经过大量试验和错误,我们发现这取决于 Wordpress htaccess 规则。

使用以下方法调整它们:

# BEGIN WordPress  
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]  
# The following line is the line we added  
RewriteCond %{REQUEST_URI} ^wp-content/stats(.*) 
RewriteCond %{REQUEST_FILENAME} !-f  
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

# END WordPress

(AWStats 安装在 wp-content 的子文件夹中,因为这导致 Wordpress 出现的问题最少)

效果很好,直到 Wordpress 自动更新删除了所有更改并将此 htaccess 块恢复为默认值。进行此更改并删除 # Begin/End Wordpress 标记会在下一次 Wordpress 更新发生时导致 500 错误,因为它只是添加了这些块中的另一个。

我尝试过的一切似乎都不起作用。

我试过的:

  1. 在 Wordpress 段之前和之后分别添加带有write-to-self规则的 htaccess 重写条件。这会导致 404 问题。

  2. 在 AWSStats 目录中的 htaccess 文件中添加带有write-to-self规则的 htaccess 重写条件。这会导致 404 问题。

  3. 使用指令在 AWSStats 目录中添加一个 htaccess 文件;重写引擎关闭。这会导致 404 问题。

  4. 为 AStats 目录创建子域。这只会导致 AWStats 中的配置错误(我似乎无法修复,因此对于比我更了解 AWStats 配置设置的人可能能够使用此解决方案)。

  5. 删除密码保护。不理想,这个网站已经成为 Wordpress 垃圾评论发送者、推荐垃圾邮件发送者以及所有其他 PITA 想要滥用一个可怜的手无寸铁的 Wordpress 网站的目标。

我想在不授予客户访问 cPanel 的情况下解决此问题,因为他们希望几个人可以访问 AWStats 中的统计数据(是的,我们确实在网站上安装了 Analytics,客户也需要 AWStats )谁不应访问 cPanel 将提供给他们的所有内容。

有没有人有解决这个特定问题的建议或经验?

apache-2.2 .htaccess wordpress awstats htpasswd
  • 1 个回答
  • 421 Views
Martin Hope
GeoffAtkins
Asked: 2015-10-17 01:08:53 +0800 CST

POP before SMTP 的安全风险

  • 14

今天早上我从我们的一台服务器(CentOS,WHM 运行 LAMP)收到一封电子邮件,其中说明:

服务器启用了 SMTP 之前的 POP3。

出于安全原因,cPanel 强烈建议您禁用此功能。

我做了一些搜索,但我不明白为什么cPanel 建议禁用它。

我讨厌继续禁用此功能。我们的客户没有被指示在 SMTP 之前通过 POP 访问 SMTP 服务器,但这并不意味着为我们的客户工作的一些有进取心的 IT 人员没有配置他们的邮件帐户来这样做(它确实需要 SMTP 身份验证,所以有人可能会尝试在 SMTP 之前使用 POP 来解决这个问题)。

cPanel 会警告我哪些安全原因?

smtp
  • 1 个回答
  • 2921 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve