Админка, разграничение прав, и защита.

seosniks
На сайте с 13.08.2007
Offline
389
641

Добрый вечер. Есть у меня в базе таблица в ней права юзеров, гости админы журналисты и есть супер админ.

Мне нужно для супер админа дополнительно сделать защиту .

То есть если вор проник в админку получил супер права чтоб не имел возможности что либо менять без ввода дополнительного пароля к примеру.

Как лучше сделать?

Или достаточно будет нормальной защиты самой админки?

Админка будет в папке, например admin

R
На сайте с 18.12.2009
Offline
92
#1

Вариантов много, но самый лучший - исключить возможность проникновения вора )

А так, можно присылать код по смс, после ввода которого можно будет править данные.

kdv12
На сайте с 05.12.2011
Offline
52
#2

По моему лучше сделать одну безопасную авторизацию (к примеру авторизацию через смс либо если вас мучает паранойя то двойную смс авторизацию), чем делать кучу действий под авторизациями (авторизация для чтения/сохранения/удаления и т.д.).

Разработка сайтов любой сложности на 1С-Битрикс. Бесплатные консультации.
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#3
нормальной защиты самой админки?

Нормальная защита должна быть у юзера, чтобы у него не спёрли пароль, а защита админки стандартная

if (пароль верный) {заходи} else {доступ запрещён}

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
vandamme
На сайте с 30.11.2008
Offline
675
#4

ну тогда просто прописать/разрешить только свой ip

Order deny,allow
deny from all
# Список IP через пробел, с которых доступ разрешен
Allow from 194.111.70.48 194.78.47.128

или

Разрешение доступа только с определенных IP к определенной папке (адреса записываются через пробел):

# Указываем папку, к которой запрещаем доступ по имени хоста и его IP
<Directory /root-access/>
Order deny, allow
deny from all
#Адреса записываются через пробел
Allow from 198.69.144.98 198.69.144.94 198.69.144.92
</Directory>
seosniks
На сайте с 13.08.2007
Offline
389
#5
vandamme:
ну тогда просто прописать/разрешить только свой ip



или

А если он динамический?

По идее можно маску сделать так как меняются последние 2 значения. 254.334.*.*

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий