Vytvoříme vám e-shop a přivedeme zákazníky. Vyzkoušejte si nás zdarma
Zobrazují se odpovědi 1 až 7 z 7

Jak bezpečné je zaheslování v htaccess?

  1. Zdravím Vás,

    snažil jsem se najít nějaké informace, ale nic co by stálo za to.

    Myslíte si, že je bezpečené zaheslovat administraci webu pomocí souboru .htaccess? Napadlo mě to z toho důvodu, že si myslím, že nedokážu udělat super bezpečný PHP skript na přihlašovaní do administrace - což považuji za velice důležité, který by byl odolný proti některým útokům a proto mě napadlo složku administrace zaheslovat pomocí tohoto souboru.

    Máte s tím zkušenosti? Jsou zde nějaká rizika?

    Děkuji za odpověď.
    Naposledy upravil musil.david : 22.03.2012 v 08:52

  2. Co se právě děje na Webtrhu?
    Elity poptává: Nastaveni koupeného templatu do Joomla
    Mara666 poptává: Drupal2Worpdpress - cms2cms
    Ferix poptává: CSS -> prestashop
  3. No bezne sa niektore utoky zameriavaju prave na tento subor. Ak sa to utocnikovi podari a je tam taky obsah...

  4. Asi bych to spojil... .htaccess, plus něco v PHP.. Samozřejmě všude jiné heslo :)

  5. vdusek Hodnocení: 65 (100%) vdusek is a jewel in the rough vdusek is a jewel in the rough vdusek is a jewel in the rough
    4
    hlavně .htaccess nesmí být přístupný přes HTTP protokol, ale někde mimo

  6. Takže silně nedoporučujete následující řešení:

    Dám na server složku "admin" a do ní všechny soubory, co existují pro administraci a dám tam soubor. htaccess a .htpasswd. Když pak napíšu do url: www.domena.cz/admin, objeví se přihlašovací formulář vyvolán těmito soubory na zádání jména a hesla.

  7. Kolega vdusek to určitě myslel jinak - soubor .htaccess dejte do složky admin, tomu se vyhnout nemůžete. Soubor .htpasswd naopak dejte do adresáře, který je mimo DOCUMENT_ROOT.

  8. vdusek Hodnocení: 65 (100%) vdusek is a jewel in the rough vdusek is a jewel in the rough vdusek is a jewel in the rough
    7
    Citace Původně odeslal Samson Zobrazit příspěvek
    Kolega vdusek to určitě myslel jinak - soubor .htaccess dejte do složky admin, tomu se vyhnout nemůžete. Soubor .htpasswd naopak dejte do adresáře, který je mimo DOCUMENT_ROOT.
    Díky, ruce byly rychlejší než hlava...
    Příště si to po sobě musím přečíst pozorněji

Hostujeme u Server powered by TELE3