Tárhelyszolgáltatónk

Mala & Társa Webrendszerek Kft. - Tárhely szolgáltató

Twitteren vagyunk

osCommerce - Magyarország a Twitteren

Névnap
Ma 2012. február 06., hétfő, Dorottya és Dóra napja van. Holnap Tódor és Rómeó napja lesz.
Kövess a Facebookon.
Joomla Templates and Joomla Extensions by JoomlaVision.Com
Címlap Hibák és elhárításuk Az admin könyvtár IP-alapú védelme

Az admin könyvtár IP-alapú védelme

Az osCommerce-rendszereket legfőképpen – de nem minden esetben – az adminisztrációs belépő oldalakon keresztül próbálják megtámadni. Az Apache webszerver azonban egyszerűen utasítható, hogy a saját Internet-szolgáltatónk által kiosztott IP-címünkön kívül más látogatónak ne engedje megnyitni az adminisztrációs oldalt.

Első lépésként keressük meg az rendszerünk /admin- könyvtárát, az új rendszereknél /admin123 vagy amire átneveztük.

Ezt követően meg kell tudjuk saját IP-címünket: keressük fel a www.geoiptool.com oldalt. Az IP Address mezőben találjuk az aktuális, szolgáltatónk által számunkra kiosztott IP-t. Mivel a lakossági Internet-hozzáférések döntő többségében dinamikus IP-t alkalmaznak a szolgáltatók, ezért saját tartományunkat fogjuk engedélyezni az alábbi példa alapján.

Az én IP címem az Invitelnél a 87.97.117.192, így a következő .htaccess elnevezésű fájlt másoltam fel a /kansas.hu/admin könyvtárába:

A .htaccess tartalma



Esetemben tehát, amíg az Invitel a 87.97.x.x tartományból ad számomra IP-t, addig a .htaccess -utasítás szerint engedélyezve van számomra az admin könyvtáron keresztüli belépés. Mi történik, ha megváltozik az IP-tartomány? Az allow from 87.97.0.0/16 alá egy újabb sort illesztek be az aktuális IP-tartománnyal, pl. ha az új IP-m a 89.92.158.21, akkor az allow from 89.92.0.0/16 utasítást alkalmazom.

A .htaccess tartalma az új sorral




A fenti trükk természetesen nem helyettesíti az osCommerce rendszeres frissítéséből eredő biztonságot, eképpen csak kiegészítésként alkalmazandó. Ez a trükk minden CMS rendszernél Joomla, Drupal, WordPress, PrestaShop használható. Minden egyéb esetben – akár egyedi honlap-kódnál is – fokozza a biztonságot a .htaccess-alapú IP-korlátozás.

Hozzászólások (4)
  • Salahmalah  - Az admin könyvtár IP-alapú védelme

    A .htacces-en belül hová illesztem be a kódot?

  • Marsy  - re: Az admin könyvtár IP-alapú védelme
    Salahmalah írta:
    A .htacces-en belül hová illesztem be a kódot?


    Ahova akarod, csak ne legyen előtte # (kettős kereszt) :D

  • tgely  - És ha nem apache?

    A fenti leírás az Apache szervereken müxik. IIS-en egy kicsit másképpen kell..., de nem lehetetlen
    :idea:

  • Pista  - host is beállítható

    Mit jelent a /16 az IP cím után? Miért pont 16?

    IP cím helyett nem lehet dinamikus DNS nevet megadni vagy abból lekérdezni az IP-t és csak azt megadni? A routerben be van állítva egy akarmi.dyndns.org dinamikus host, amihez 1 IP tartozik.

    Köszönöm a válaszokat!

    Pista

Hozzászólást csak Regisztrált felhasználó írhat!

Módosítás: ( 2010. július 05. hétfő, 17:19 )