Не уверен, что в правильном разделе тему создал, но в безопасности тож хз, куда писать. Дело такое. Хочу защитить админку сайта от кражи страниц. Точнее одной страницы. Суть в том, что на этой странице присутствуют логин и пароль. Соответственно, если спереть эту страницу, можно и в админку ходить безпрепятственно. Те, кто ходят в эту админку, сидят в нете через халявный вайфай, поэтому такая вероятность существует. Вот у меня и возник вопрос, как защитить админку (или только одну) страницу наиболее простым способом? Можно ли реализовать это на http и если нет, то какой протокол лучше юзать? И как? зы: сцайт на php
Websites Cop - это программа, которая сможет контролировать, делать мониторинг,ремонтировать,защищать и информировать вас в режиме реального времени (по адресу электронной почты), если на странице или файле вашего веб-сайта произошли изменения без вашего ведома. Хакеры могут заразить вашу веб-страницу скрытыми всплывающими окнами, exploits, javascript, и Бог знает какой заразой!!! С программой Websites Cop идёт отслеживание страницы и файлов,в случае замены или угрозы - немедленно и автоматически восстановливает с оригинал вашего сайта, если код файла(страницы) был изменен!:nerd: Это очень важно - для восстановления инфицированных веб-страниц программа как можно скорее всё сделает по удалению хакерских кодов и т.п., чтобы избежать заражения посетителей, с помощью этой программы все происходит автоматически и вам не придется беспокоиться.... СКАЧАТЬ - http://www.novirusthanks.org/product/websites-cop/
При базовой аутентификации имя пользователя и его пароль передаются в сеть в открытом виде в течении всего сеанса, когда посетитель работает с защищенной директорией. Хакер может перехватить эту информацию, используя сетевой анализатор пакетов. Данный вид аутентификации не должен использоваться там, где нужна реальная защита коммерческо-ценной информации. WEB-сервер Apache поддерживает еще один вид защиты — digest-аутентификацию. При digest-аутентификации пароль передается не в открытом виде, а в виде хеш-кода, вычисленному по алгоритму MD5. Поэтому пароль не может быть перехвачен при сканировании трафика. Но, к сожалению, для использования digest-аутентификации необходимо установить на сервер специальный модуль - mod_auth_digest. А это находится только в компетенции администрации сервера. Также, до недавнего времени, digest-аутентификация поддерживалась не всеми видами браузеров. Ещё варианты?
DiffiT вы скорее всего преувеличиваете значимость своей страницы. Тем не менее - можете получить SSL сертификат для своего сайта (бывают бесплатные) и заставить подключаться к странице по протоколу HTTPS. Это избавит вас от опасности снифа
Безусловно, интересуюсь скорее с целью обучения, нежели всвязи с реальной угрозой Тем не менее интересно. Где получать сертификат (самому нельзя сгенерировать?) и в какое место его прикручивать? Скорее всего https на хостинге уже поднят, но как его заюзать?