Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> методы защита административного раздела 
:(
    Опции темы
Juuri
  Дата 9.10.2011, 13:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 3.8.2011

Репутация: нет
Всего: нет



всем привет!

интересуют методы защиты административного раздела. проект самописный. пошарил по инету и только поставил пароль на админ директрию посредствам htpasswd и htaccess. по ip привязку не делал, немного не подходит.

достаточна ли эта мера? что нужно сделать для максимальной безопасности? нужно ли как то скрывать раздел от роботов?

интересны советы и\или ссылки на эту тематику.  
PM MAIL   Вверх
$дмитрий
Дата 9.10.2011, 18:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1037
Регистрация: 19.6.2004

Репутация: 17
Всего: 45



Привет
Цитата

поставил пароль на админ директрию
достаточна ли эта мера?

В рамках текущей задачи - да
Цитата

что нужно сделать для максимальной безопасности?

Не забывать что кроме панели управления у нас есть еще публичная часть и настройки окружения.
Цитата

нужно ли как то скрывать раздел от роботов?

Ты ж уже запаролил директорию
PM MAIL   Вверх
krundetz
Дата 10.10.2011, 09:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вечный странник
***


Профиль
Группа: Завсегдатай
Сообщений: 1400
Регистрация: 14.6.2007
Где: НН(Сормово)

Репутация: 20
Всего: 69



Цитата(Juuri @  9.10.2011,  13:36 Найти цитируемый пост)
достаточна ли эта мера?

для административной панели да, если не стоит задача распределения ролей пользователей в ней


--------------------
!цензоры - Хранитель стратегической жидкости
Группа ТГВ
Группа Нижний Новгород
user posted image
PM MAIL   Вверх
Juuri
Дата 10.10.2011, 10:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 3.8.2011

Репутация: нет
Всего: нет



$дмитрийkrundetz, пасиб, понял.
 а есть ли смысл скрывать от роботов админ раздел если он никак не связан линками с основными разделами сайта?
PM MAIL   Вверх
$дмитрий
Дата 10.10.2011, 16:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1037
Регистрация: 19.6.2004

Репутация: 17
Всего: 45



Цитата

а есть ли смысл скрывать от роботов админ раздел если он никак не связан линками с основными разделами сайта? 

В твоем случаи особого смысла нет, т.к. даже если роботу подсунуть прямой линк он не проиндексирует страницу со статусом 401!
А вот если авторизация стандартная(сесии, куки) или админка распространенная смысл очень даже есть
PM MAIL   Вверх
krundetz
Дата 11.10.2011, 10:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вечный странник
***


Профиль
Группа: Завсегдатай
Сообщений: 1400
Регистрация: 14.6.2007
Где: НН(Сормово)

Репутация: 20
Всего: 69



Цитата(Juuri @  10.10.2011,  10:45 Найти цитируемый пост)
а есть ли смысл скрывать от роботов админ раздел если он никак не связан линками с основными разделами сайта? 

только если вам важны SEO показатели, для хакеров же файл robots.txt будет позволять узнать где у вас может быть точка входа в административный раздел


--------------------
!цензоры - Хранитель стратегической жидкости
Группа ТГВ
Группа Нижний Новгород
user posted image
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0688 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.