Mame domenu, na ktorej vytvarame pre klientov subdomeny s CMS.
Zaujima ma otazka bezpecnosti v tomto konkretnom pripade:
povedzme ze niekto napadne stranku klienta 1 (uhadne jeho slabe heslo, vyuzije bezpecnostnu dieru.. ) a ziska tak pristup k adminovi daneho CMS. To mu umozni napr. nahrat do danej subdomeny nejaky subor, script.
Chcem sa opytat ci moze a ak ano tak ako? ohrozit ostatne subdomeny (stranky ostatnych klientov) na danej domene.
Ako to mozem eliminovat uplne alebo aspon ciastocne (bez toho aby som musel umiestnit kazdu stranku na samostatnu domenu).
Pristup na FTP do danej subdomeny klienti nemaju, obavam sa vsak, ze nahratim nejakeho nebezpecneho modulu, pluginu alebo suboru cez dany CMS by mohlo dojst k takejto neziaducej situacii.
Bezpecnost samozrejme riesime najnovsimi bezpecnostnymi zaplatami, silnymi heslami a podobne, ale zaujima ma skor ci mozeme este tuto bezpecnost posilnit napr. cez .httaccess subor alebo nejako podobne.
Dakujem


