Стоит ли прятать админку от сайта :)

12
L
На сайте с 22.12.2008
Offline
23
1175

вопрос возможно несколько параноидальный, но все-таки хочется узнать ваше мнение.

Стоит ли придумывать для папки или поддомена, где находится административная панель для сайта, извращенные названия? :)

Ну, например, у многих админка стандартно располагается: site.ru/admin/

вот вместо admin сделать что-то "ljkjqgenbyf" или лишнее все это?

Тиц на выдачу не влияет. Он влияет на размер живота.
dedalx
На сайте с 17.03.2008
Offline
63
#1

ljkjqgenbyf конечно не стоит, но разположить админку в местах отличных от admin, administrator, control и т.п. очень реккомендую, неплохая защита от "кулхацкеров".

А еще я делаю обычно так, админка спрятана далеко, а в папке admin вылазиет окно авторизации. Какая на самом деле никуда не ведет, и подходящего пароля не имеет. Пусть ломятся и башку ломают как войти =)

-МОЙ Скрипт портала Flash игр с автонаполнением (/ru/forum/733320) -МОЙ Скрипт адалт портала с продажей онлайн видео (платник) (/ru/forum/733327)
L
На сайте с 22.12.2008
Offline
23
#2
ljkjqgenbyf конечно не стоит

та не :)

при русской раскладке нормально читается :)

Просто у меня была мысль вообще на отдельный домен вынести и усе....

asus08
На сайте с 22.05.2008
Offline
51
#3

я обычно меняю название админ файла, а в папку site.ru/admin/ кидаю index.php с редиректом на сайт

Ufaweb
На сайте с 03.03.2008
Offline
182
#4
letsgo:
Стоит ли придумывать для папки или поддомена, где находится административная панель для сайта, извращенные названия?

Да, естественно. В vbulletin это первая рекомендация после установки. Вот Грэй этого не читал, поэтому админка тут :)

dedalx:
неплохая защита от "кулхацкеров".

Обычно по окну входа легко распознать движок. Если админка попадет в индекс, а под движок есть дыра... Легко собрать базу сайтов на этом движке.

asus08:
я обычно меняю название админ файла, а в папку site.ru/admin/ кидаю index.php с редиректом на сайт

А в чем смысел?

[Удален]
#5

Смысл? Не проще ли просто делать безопасный код?

L
На сайте с 22.12.2008
Offline
23
#6
Смысл? Не проще ли просто делать безопасный код?

все верно...

просто .... "просто береженого Бог бережет"

[Удален]
#7

в первую очередь надо думать о конечном пользователе а не о "защите от дурака". Мне, как администратору сайта, было бы неудобно держать в голове неудобоваримый адрес

L
На сайте с 22.12.2008
Offline
23
#8
Мне, как администратору сайта, было бы неудобно держать в голове неудобоваримый адрес

почему "неудобоваримый",

к примеру, девичью фамилию матери или название любого фильма пишем на английской раскладке, как в моем первом посте и все....

а про "защиту от дурака", в предыдущем посте, я свое мнение уже высказал...

BR
На сайте с 28.06.2008
Offline
75
#9

Для начала добавьте в админку счетчик количества попыток авторизации с определенного ip, потом, если паранойя Вас не оставит, подкрутите HTTPS, ну и самый кул - авторизация на основе клиентских SSL-сертификатов (неудобно, но безопасно)

размещение сайтов (http://www.brim.ru)
dedalx
На сайте с 17.03.2008
Offline
63
#10
Brim.ru:
Для начала добавьте в админку счетчик количества попыток авторизации с определенного ip, потом, если паранойя Вас не оставит, подкрутите HTTPS, ну и самый кул - авторизация на основе клиентских SSL-сертификатов (неудобно, но безопасно)

Ты забыл про super-кул ) юзать статический html 😎

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий