Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [Access]Hasło do panelu admina w htaccess
Forum PHP.pl > Forum > Przedszkole
banki
Witam,

szybkie pytanko ... czy blokowanie lokalizacji, gdzie znajduje się panel admina, poprzez htaccess ma jakiś sens i jest w miarę bezpieczne??

Z góry dzięki za odpowiedź.
bpskiba
Cytat(banki @ 24.12.2013, 01:58:23 ) *
Witam,

szybkie pytanko ... czy blokowanie lokalizacji, gdzie znajduje się panel admina, poprzez htaccess ma jakiś sens i jest w miarę bezpieczne??

Z góry dzięki za odpowiedź.


Tak. ma to sens i jest dość bezpieczne.
........ z tym, że nie całkowicie..... gdyż wiele ataków polega na modyfikacji pliku .htaccess. Przykładem mogą być masowe ataki na starsze wersje joomli
banki
Dzięki za odpowiedź. A jest jakaś skuteczna metoda na zabezpieczenie htaccess?
bpskiba
Cytat(banki @ 24.12.2013, 09:07:36 ) *
Dzięki za odpowiedź. A jest jakaś skuteczna metoda na zabezpieczenie htaccess?

Bezpieczeństwo dotyczy całego serwera, a nie jednego pliku.
Jeżeli ktoś wykorzystując błędy serwisu będzie w stanie napisać kod, który zostanie wykonany po stronie serwera, to sam htacces może być bezbronny

więc:
1 Prawa użytkowników w linux
2 prawa dostępu do plików w linux
3 konfiguracja linuxa
4 konfiguracja mysql
5 konfiguracja apacha
6 skrypt php
7 ftp

Każdy z tych elementów częścią systemu zabezpieczeń i potencjalnym celem włamań.

Był kiedyś wirusik wykradający hasła z total comandera....... Jeżeli ktoś wykradnie Ci takie dane, to po prostu zmodyfikuje htaccess i wszystko, co chce.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.