Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/3: Рейтинг темы: голосов - 3, средняя оценка - 5.00
11 / 11 / 12
Регистрация: 06.05.2015
Сообщений: 421
1

Решение с администрированием

20.11.2016, 14:03. Показов 521. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Есть одностраничный сайт, на которым выводится информация из бд.
Необходимо сделать админ-панель, где будет редактироваться база данных.
Админ панель необходимо сделать закрытой, то есть под пароль.
Как можно сделать защиту на доступ ко всем файлам в папке mysite/admin?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.11.2016, 14:03
Ответы с готовыми решениями:

Загвоздка с вк, администрированием
Здравствуйте. В яндекс браузере периодически Вконтакте провляются баннеры в самых неожиданных...

Проблемы с администрированием Lotus
Поставили в нашей конторе Lotus Domino 7.02, но возникла одна большая проблема и как ее решить ума...

Создание сайта с администрированием. Литература
Доброго времени суток, форумчане! Хотелось бы попросить вашей помощи в плане литературы/ссылок, на...

Книга по работе в среде Windows XP с администрированием
Такой вопрос возник: подскажите книгу по работе в среде Windows XP с администрированием компьютера...

10
Заблокирован
20.11.2016, 15:19 2
Готовые платные решения, как я понял, предлагать не нужно. А раз так, ответ простой: «Нужно – делайте, либо пробуйте адаптировать под себя доступные вам панели».

Цитата Сообщение от Rider98 Посмотреть сообщение
Как можно сделать защиту на доступ ко всем файлам в папке mysite/admin?
Никак. Если речь идет только о php-файлах, то закрыть доступ можно при помощи директив в .htaccess или уже бороться с выполнением основного кода файла при прямом доступе к нему непосредственного внутри каждого файла.
0
11 / 11 / 12
Регистрация: 06.05.2015
Сообщений: 421
20.11.2016, 19:52  [ТС] 3
Цитата Сообщение от miketomlin Посмотреть сообщение
Никак. Если речь идет только о php-файлах, то закрыть доступ можно при помощи директив в .htaccess или уже бороться с выполнением основного кода файла при прямом доступе к нему непосредственного внутри каждого файла.
А возможно сделать изменение пароля в файле .htaccess, если человек зайдет на эту страницу?
То есть реализовать возможность изменения пароля в будущем через админку.
0
78 / 78 / 35
Регистрация: 08.09.2013
Сообщений: 397
20.11.2016, 20:59 4
Цитата Сообщение от Rider98 Посмотреть сообщение
Как можно сделать защиту на доступ ко всем файлам в папке mysite/admin?
Можно сделать доступ к админке не /admin, а /fignajdeshetupapku и запретить листинг директорий на сервере.
Настроить крон на парсинг логов веб сервера, и если кто-то получил доступ к файлам и его IP нету в списке разрешенных - блок по IP.

Лучше просто переместить админ панель на другой сервер, а еще надежнее на домашний комп, а если совсем 100% защита нужна, то еще и запереть дверь в комнату на ключ

Rider98, что же вы такое сверхсекретное держите на сервере, что нельзя никому смотреть? Обычно в админке только файлы для управления контентом, и там уж защита как и написал miketomlin у каждого файла отдельно, смотря что внутри
0
Заблокирован
20.11.2016, 21:02 5
Rider98, ранее вы спрашивали про то, как закрыть доступ, а не про то, как сделать ограниченный доступ. Файлы .htpasswd и базовую протокольную авторизацию сейчас практически никто не использует. Используйте основанную на куках авторизацию.
0
11 / 11 / 12
Регистрация: 06.05.2015
Сообщений: 421
20.11.2016, 21:04  [ТС] 6
Цитата Сообщение от miketomlin Посмотреть сообщение
Ранее вы спрашивали про то, как закрыть доступ, а не про то, как сделать ограниченный доступ. Файлы .htpasswd и базовую протокольную авторизацию сейчас практически никто не использует. Используйте основанную на куках авторизацию.
В админ-панеле будет только редактирование данных, которые будут выводится на информативное табло.
0
Заблокирован
20.11.2016, 21:11 7
Способы защиты, как выше написали, могут быть весьма экзотическими.

Добавлено через 2 минуты
Цитата Сообщение от Rider98 Посмотреть сообщение
В админ-панеле будет только редактирование данных, которые будут выводится на информативное табло.
Если доступ к файлам не нужен, а только к БД, вы можете, как выше написали, вообще админку вынести на локальный комп, открыв ей доступ к БД на вашей хостинг-площадке.

Добавлено через 3 минуты
Однако иногда все же бывает нужен доступ с какого-то др. компьютера. Можно вынести только форму входа в отдельный стат. файл и «таскать» его с собой.
0
11 / 11 / 12
Регистрация: 06.05.2015
Сообщений: 421
20.11.2016, 23:44  [ТС] 8
Цитата Сообщение от miketomlin Посмотреть сообщение
Однако иногда все же бывает нужен доступ с какого-то др. компьютера. Можно вынести только форму входа в отдельный стат. файл и «таскать» его с собой.
Я хочу сделать таким образом.
Однако как мне защитить те страницы админки которые внутри, от неавторизированного пользователя
0
78 / 78 / 35
Регистрация: 08.09.2013
Сообщений: 397
21.11.2016, 01:05 9
Цитата Сообщение от Rider98 Посмотреть сообщение
Однако как мне защитить те страницы админки которые внутри, от неавторизированного пользователя
Так же как и главную, проверять права доступа прежде, чем выполнять что-либо
0
13 / 13 / 6
Регистрация: 16.02.2015
Сообщений: 140
21.11.2016, 03:30 10
Простой способ закрыть доступ - это с помощью файла: .htaccess
0
Заблокирован
21.11.2016, 12:43 11
Цитата Сообщение от Rider98 Посмотреть сообщение
Однако как мне защитить те страницы админки которые внутри, от неавторизированного пользователя
Я вам уже писал, что сейчас авторизация практически всегда делается на куках. Вот пример: Как сделать авторизацию пользователя?
0
21.11.2016, 12:43
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
21.11.2016, 12:43
Помогаю со студенческими работами здесь

Интернет-магазин с администрированием со стороны различных фирм
Здравствуйте! Будьте добры, помогите выбрать движок для интернет-магазина! Администрировать его...

Как настроить proftpd с авторизацией через mySQL и web-администрированием?
Здравствуйте, Уже третий день бьюсь с настройкой FTP сервера proftpd с авторизацией через mySQL и...

Найти общее решение и одно частное решение, используя метод Гаусса
Найти общее решение и одно частное решение используя метод Гаусса -15х1+2х2-11х3-3х4=1...

Найти общее решение или частное решение уравнения первого порядка
Помогите решить: 2*x*sqrt(1-y^2)=y' * (1+x^2). Я не понимаю как решить это, т.к. dx и dy получаются...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru