praegune kellaaeg 19.06.2025 13:27:43
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Aq
HV kasutaja
liitunud: 01.01.2003
|
09.03.2013 20:55:44
Kui turvaline on .htaccess allow from? |
|
|
Küsimus: kui turvaline on .htaccess faili kaudu
deny from all
allow from IP.AADRESS.MILLELT.LUBADA |
kataloogile ligiopääsu keelamine?
Ehk teisisõnu - kas seda IP aadressi on võimalik petta? Kas IP aadressi saadab serverisse kasutaja võrgulehitseja või paneb selle HTTP päisele külge ISP?
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
troglodyte
Kreisi kasutaja

liitunud: 09.08.2002
|
09.03.2013 23:45:11
|
|
|
Kliendi IP leiab HTTP server ise. Ei saada seda klient ega määra seda ka mingi muu ISP poolne tarkvara.
Ma ei muretseks selle turvalisuse pärast.
Palju suurem tõenäosus on, et sinna kaitstud kataloogi saadakse ligi mingi muu kaitsmata kataloogis asuva turvaaukudega/kehvade paroolidega saidi kaudu.
_________________ ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
Kommentaarid: 377 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
318 |
|
tagasi üles |
|
 |
Aq
HV kasutaja
liitunud: 01.01.2003
|
10.03.2013 11:42:49
|
|
|
Ehk siis - kas saan õigesti aru, et on täiesti turvaline selleks, et peita selliseid asju, mida ei taha, et suvaline isik näeks, aga mis pole ka otseselt suured saladused? St. asju, mida tahaks lihtsalt "nurga taha" paigutada, et piinlik ei oleks? Kui keegi ka leiab ümbernurga sinna ligipääsu, ei juhtu mul midagi hullu, salajast infot selle võttega ma kaitsma ei kavatse hakata.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
mattiaza
HV kasutaja

liitunud: 15.07.2002
|
10.03.2013 12:57:18
|
|
|
Jah, selliseks otstarbeks on IP-põhine piirang piisavalt hea.
Et "vale inimene" IP-põhisest piirangust läbi saaks, peab- lubatud IPde vahemik olema liiga lai - näiteks kogemata kogu mõne Eesti ISP IPde vahemik, mitte ainult sinu kasutajate oma, või
- ründaja murrab sisse mõnda sinu kasutaja arvutisse, või,
- ründaja murrab sisse mõnda sinu kasutaja ISP ruuterisse.
Riigisaladusi sellega ei kaitse, aga kui lubatud IPd on piisavalt täpsed, siis suvalised huvilised hoiab eemal kindlasti.
|
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
Kommentaarid: 377 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
318 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|