Здесь курят мануал.

Добро пожаловать на Пыху!

Логин:
Пароль:
 

Нет прописки? Зарегистрируйся!

Новости

Мы в твиттере!
Мы вконтакте!
Мы на яндексе!

Краснодарское время: 25 Май, 2012, 04:46:57

Страниц: [1]
Печать
Автор Тема: методы защита административного раздела  (Прочитано 257 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
Juriy    ↓ 
09 Октябрь, 2011, 02:39:17
НЕ ХУЕТА! ХУЕТА!


Карма: 0
Сообщений: 12
Сила слова: 0

всем привет!
 
интересуют методы защиты административного раздела. проект самописный. пошарил по инету и только поставил пароль на админ директрию посредствам htpasswd и htaccess. по ip привязку не делал, немного не подходит.
 
достаточна ли эта мера? что нужно сделать для максимальной безопасности? нужно ли как то скрывать раздел от роботов?
 
интересны советы и\или ссылки на эту тематику.  
Записан

босяк..
Faster    ↓ 
09 Октябрь, 2011, 02:51:05 , спустя 11 минут 48 секунд
НЕ ХУЕТА! ХУЕТА!


Карма: 10
Сообщений: 954
Сила слова: 1.05

если ссылок нет на админку и папка называется не admin/admins то роботы идут лесом
защищать по ИП стоит только важную финансовую информацию. Админки визиток никому не упали
по ИП тоже делается через htaccess
Записан

воспитываю дочь. С домами и деревьями  - не приставать.
Juriy    ↓ 
09 Октябрь, 2011, 04:39:23 , спустя 1 час 48 минут 18 секунд
НЕ ХУЕТА! ХУЕТА!


Карма: 0
Сообщений: 12
Сила слова: 0

Faster, пасиб за ответ.
ссылок на админку нет и папка называется никак не рядом с admin
пока сделал так:
запрет на индексацию админ дериктории -> защита на чтение robot.txt -> пароль на админ дерикторию
есть ли дополнительные методы если допустить, что у меня там важная фин. инфа?
так же не посоветуете хорошую литературу по этой тематике?
мне важно понять механизм, хоть и пишу админку визитки )  
Записан

босяк..
kostyl    ↓ 
09 Октябрь, 2011, 04:48:46 , спустя 9 минут 23 секунды
НЕ ХУЕТА! ХУЕТА!

занедельный антипаттерн
Группа: Джедаи

Карма: 60
Сообщений: 3522
Сила слова: 1.7

Juriy, а как насчет кук?
Записан

качество жизни обратно пропорционально количеству лени
master    ↓ 
09 Октябрь, 2011, 05:03:11 , спустя 14 минут 25 секунд
НЕ ХУЕТА! ХУЕТА!

Квадратов сколько видишь ты?
Группа: Джедаи

Карма: 44
Сообщений: 2080
Сила слова: 2.12

ну кагбэ авторизация по паролю и всё такое
Записан

kichSman    ↓ 
10 Октябрь, 2011, 06:19:22 , спустя 1 день 1 час 16 минут 11 секунд
НЕ ХУЕТА! ХУЕТА!

творю говно

Карма: 1
Сообщений: 398
Сила слова: 0.25


Faster, пасиб за ответ.
запрет на индексацию админ дериктории -> защита на чтение robot.txt -> пароль на админ дерикторию
Это как вообще в связке возможно? Я про то, что запретить индексовать админскую директорию, потом защита на чтение робота - и сделать это все без упоминания админской директории в самих этих файлах?
Записан
пытач_ок    ↓ 
03 Ноябрь, 2011, 05:33:38 , спустя 23 дня 23 часа 14 минут 16 секунд
НЕ ХУЕТА! ХУЕТА!

Карма: 0
Сообщений: 1
Сила слова: 0

обычно при авторизации пользователю вешают куку (например ид) и пишут в сессию (например же ид)
и при работе с админкои сверяют сессию с кукои - если сошлось то все ок если нет, то это злобыи хакер вася из 8г и пошолоннах
 
зы: тупо ид в куку писать не стоит, это так для примера,
и когда куку вешаешь ставишь параметр отдавать только по хттп запросу (7 парамет если память не  ....) у сессии тож такои  параметр есть- стоит поставить (а то некоторые любят себе яндекс бары ставить а потом сессии в топе яднекса висят)))
 
а вообще если безопасность нужна , то - https/ssl только для него нужен отдельныи ип
Записан
Ivan    ↓ 
03 Ноябрь, 2011, 06:08:40 , спустя 35 минут 2 секунды
НЕ ХУЕТА! ХУЕТА!

Группа: Адекваты

Карма: 27
Сообщений: 1366
Сила слова: 1.98

правда что ли?
Записан

Страниц: [1]
Печать
 

Перейти в:  

Этот топик скрыли: adw0rd