Как защитить страницу?

Discussion in 'PHP' started by DiffiT, 4 Feb 2011.

  1. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    Не уверен, что в правильном разделе тему создал, но в безопасности тож хз, куда писать.

    Дело такое. Хочу защитить админку сайта от кражи страниц. Точнее одной страницы. Суть в том, что на этой странице присутствуют логин и пароль. Соответственно, если спереть эту страницу, можно и в админку ходить безпрепятственно. Те, кто ходят в эту админку, сидят в нете через халявный вайфай, поэтому такая вероятность существует.

    Вот у меня и возник вопрос, как защитить админку (или только одну) страницу наиболее простым способом? Можно ли реализовать это на http и если нет, то какой протокол лучше юзать? И как? :)

    зы: сцайт на php
     
  2. ubi

    ubi Elder - Старейшина

    Joined:
    25 Dec 2009
    Messages:
    308
    Likes Received:
    76
    Reputations:
    19
    А может поставить блокировку по ip на админку, чтобы с одного адреса можно было входить
     
    1 person likes this.
  3. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    .htpasswd
     
    1 person likes this.
  4. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Websites Cop - это программа, которая сможет контролировать, делать мониторинг,ремонтировать,защищать и информировать вас в режиме реального времени (по адресу электронной почты), если на странице или файле вашего веб-сайта произошли изменения без вашего ведома.

    Хакеры могут заразить вашу веб-страницу скрытыми всплывающими окнами, exploits, javascript, и Бог знает какой заразой!!!
    С программой Websites Cop идёт отслеживание страницы и файлов,в случае замены или угрозы - немедленно и автоматически восстановливает с оригинал вашего сайта, если код файла(страницы) был изменен!:nerd:

    Это очень важно - для восстановления инфицированных веб-страниц программа как можно скорее всё сделает по удалению хакерских кодов и т.п., чтобы избежать заражения посетителей, с помощью этой программы все происходит автоматически и вам не придется беспокоиться....

    СКАЧАТЬ - http://www.novirusthanks.org/product/websites-cop/
     
  5. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    так ведь по вафле сидят..

    Спасибо, гуглю
     
  6. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    При базовой аутентификации имя пользователя и его пароль передаются в сеть в открытом виде в течении всего сеанса, когда посетитель работает с защищенной директорией. Хакер может перехватить эту информацию, используя сетевой анализатор пакетов. Данный вид аутентификации не должен использоваться там, где нужна реальная защита коммерческо-ценной информации.

    WEB-сервер Apache поддерживает еще один вид защиты — digest-аутентификацию. При digest-аутентификации пароль передается не в открытом виде, а в виде хеш-кода, вычисленному по алгоритму MD5. Поэтому пароль не может быть перехвачен при сканировании трафика. Но, к сожалению, для использования digest-аутентификации необходимо установить на сервер специальный модуль - mod_auth_digest. А это находится только в компетенции администрации сервера. Также, до недавнего времени, digest-аутентификация поддерживалась не всеми видами браузеров.

    Ещё варианты?
     
  7. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    К тому же это просто альтернативный метод авторизации. Страница при этом всё равно не шифруется..
     
  8. Gifts

    Gifts Green member

    Joined:
    25 Apr 2008
    Messages:
    2,494
    Likes Received:
    807
    Reputations:
    614
    DiffiT вы скорее всего преувеличиваете значимость своей страницы. Тем не менее - можете получить SSL сертификат для своего сайта (бывают бесплатные) и заставить подключаться к странице по протоколу HTTPS. Это избавит вас от опасности снифа
     
    _________________________
    2 people like this.
  9. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    Безусловно, интересуюсь скорее с целью обучения, нежели всвязи с реальной угрозой :)
    Тем не менее интересно.

    Где получать сертификат (самому нельзя сгенерировать?) и в какое место его прикручивать? Скорее всего https на хостинге уже поднят, но как его заюзать? :)
     
  10. Madnezz

    Madnezz New Member

    Joined:
    14 Feb 2010
    Messages:
    29
    Likes Received:
    2
    Reputations:
    0
    Если есть VPSка, поднимаешь VPN и через него уже ходишь куда хочешь