Avaleht
uus teema   vasta Tarkvara »  WWW »  Kui turvaline on .htaccess allow from? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Aq
HV kasutaja

liitunud: 01.01.2003




sõnum 09.03.2013 20:55:44 Kui turvaline on .htaccess allow from? vasta tsitaadiga

Küsimus: kui turvaline on .htaccess faili kaudu
deny from all
allow from IP.AADRESS.MILLELT.LUBADA
kataloogile ligiopääsu keelamine?
Ehk teisisõnu - kas seda IP aadressi on võimalik petta? Kas IP aadressi saadab serverisse kasutaja võrgulehitseja või paneb selle HTTP päisele külge ISP?
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
troglodyte
Kreisi kasutaja
troglodyte

liitunud: 09.08.2002




sõnum 09.03.2013 23:45:11 vasta tsitaadiga

Kliendi IP leiab HTTP server ise. Ei saada seda klient ega määra seda ka mingi muu ISP poolne tarkvara.
Ma ei muretseks selle turvalisuse pärast.
Palju suurem tõenäosus on, et sinna kaitstud kataloogi saadakse ligi mingi muu kaitsmata kataloogis asuva turvaaukudega/kehvade paroolidega saidi kaudu.

_________________
ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 09.03.2013 23:48:55 vasta tsitaadiga

http://www.inetdaemon.com/tutorials/internet/tcp/3-way_handshake.shtml
http://en.wikipedia.org/wiki/Cross-site_request_forgery

icon_idea.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Aq
HV kasutaja

liitunud: 01.01.2003




sõnum 10.03.2013 11:42:49 vasta tsitaadiga

Ehk siis - kas saan õigesti aru, et on täiesti turvaline selleks, et peita selliseid asju, mida ei taha, et suvaline isik näeks, aga mis pole ka otseselt suured saladused? St. asju, mida tahaks lihtsalt "nurga taha" paigutada, et piinlik ei oleks? Kui keegi ka leiab ümbernurga sinna ligipääsu, ei juhtu mul midagi hullu, salajast infot selle võttega ma kaitsma ei kavatse hakata.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mattiaza
HV kasutaja
mattiaza

liitunud: 15.07.2002




sõnum 10.03.2013 12:57:18 vasta tsitaadiga

Jah, selliseks otstarbeks on IP-põhine piirang piisavalt hea.

Et "vale inimene" IP-põhisest piirangust läbi saaks, peab
  • lubatud IPde vahemik olema liiga lai - näiteks kogemata kogu mõne Eesti ISP IPde vahemik, mitte ainult sinu kasutajate oma, või
  • ründaja murrab sisse mõnda sinu kasutaja arvutisse, või,
  • ründaja murrab sisse mõnda sinu kasutaja ISP ruuterisse.
Riigisaladusi sellega ei kaitse, aga kui lubatud IPd on piisavalt täpsed, siis suvalised huvilised hoiab eemal kindlasti.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 10.03.2013 14:30:25 vasta tsitaadiga

Kui tahta piirata isikute ringi, kes ligi pääseb siis Eestis on selleks ID-kaart väga hea vahend. Pelgalt IP'ga piirates ei ole võimalik tuvastada isikut. Kombineerida IP ja kasutajatunnus/parool teeb asja paremaks. Eeldaks see kindlasti ka SSL'itud veebi. Aga nagu öeldud - parima tulemuse annaks ID-kaardiga autentimine.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  WWW »  Kui turvaline on .htaccess allow from?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.