
Привязать админку к IP ?
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 19 лет 10 месяцев
- Откуда: с Луны свалил...
Привязать админку к IP ?
Можно ли привязать админку, а лучше все админские привилегии к определенным диапазонам IP адресов? Чтобы с других айпишников аксес денайед


Последний раз редактировалось edgar 04.02.2006 4:18, всего редактировалось 1 раз.
-
- phpBB 2.0.11
- Сообщения: 810
- Стаж: 19 лет 5 месяцев
- Откуда: Ставрополь
- Забанен: Бессрочно
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 7 месяцев
- Поблагодарили: 1 раз
FAQ http://www.phpbbguru.net/community/viewtopic.php?t=2328
Q22: Как сделать дополнительную защиту с помощью .htaccess?
-
- phpBB 1.2.0
- Сообщения: 14
- Стаж: 19 лет 11 месяцев
-
- phpBB 2.0.11
- Сообщения: 810
- Стаж: 19 лет 5 месяцев
- Откуда: Ставрополь
- Забанен: Бессрочно
-
- Поддержка
- Сообщения: 5440
- Стаж: 20 лет 5 месяцев
- Откуда: Питер
- Благодарил (а): 179 раз
- Поблагодарили: 751 раз
Allow from 192.168.1Annet писал(а):А как прописать диапазон адресов?
диапазон с 192.168.1.1 - 192.168.1.254
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 19 лет 10 месяцев
- Откуда: с Луны свалил...
Огромнейшее спасибо 2 NCom & Siava!
VVVas, ну там же нет этого
А с привязкой к диапазонам ip всех админских привилегий как? реально?
Ведь если скажем куки стырены или почта регистрации админа взломана, перехвачена, или др. то все равно даже с защитой админки через htaccess, форуму (постам) каюк (как все говорили в теме что VVVas привел тут).
А даже если айпишник динамический, то всего провайдера своего указал и другие свои айпишники... XSS уязвимости тогда отдыхают. и многое другое тоже
Добавлено спустя 2 минуты 52 секунды:
Вообще я понятно изъяснил вопрос? Кто-то понял очем речь?

VVVas, ну там же нет этого

А с привязкой к диапазонам ip всех админских привилегий как? реально?
Ведь если скажем куки стырены или почта регистрации админа взломана, перехвачена, или др. то все равно даже с защитой админки через htaccess, форуму (постам) каюк (как все говорили в теме что VVVas привел тут).
А даже если айпишник динамический, то всего провайдера своего указал и другие свои айпишники... XSS уязвимости тогда отдыхают. и многое другое тоже
Добавлено спустя 2 минуты 52 секунды:
Вообще я понятно изъяснил вопрос? Кто-то понял очем речь?
Последний раз редактировалось edgar 04.02.2006 4:16, всего редактировалось 1 раз.
-
- phpBB 1.4.0
- Сообщения: 39
- Стаж: 19 лет 7 месяцев
Re: Привязать админку к IP ?
А если админа определять не по IP, а по MAC-адресу?edgar писал(а):Можно ли привязать админку, а лучше все админские привилегии к определенным диапазонам IP адресов? Чтобы с других айпишников аксес денайед
-
- phpBB 2.0.11
- Сообщения: 810
- Стаж: 19 лет 5 месяцев
- Откуда: Ставрополь
- Забанен: Бессрочно
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 19 лет 10 месяцев
- Откуда: с Луны свалил...
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 7 месяцев
- Поблагодарили: 1 раз
-
- phpBB 1.4.0
- Сообщения: 39
- Стаж: 19 лет 7 месяцев
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 19 лет 10 месяцев
- Откуда: с Луны свалил...
Так это если дурик какой на минутку под админом случайно зайдет через чужой сплойт шоб потереть. А если не дурик то и не узнаешь потом за какую дату базу ставить. А еще есть профили, мыльницы модеров и самого админа, закрытые разделы... ОГРОМНАЯ КУЧА всего есть куда если форум серьезнный никого пускать нельзя.VVVas писал(а):Ежедневный бекап и никаких проблем.
Имхо зря мы отошли от темы запроса... Тогда и верси не надо обновлять. Ежедневный бекап и никаких проблем

Тогда то конечно не нужно это всёПтолемей писал(а):А мне то что? Я один модератор на форуме. Администрирую только с одного компа. Ай-Пи меняются, Мак остаётся.
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 7 месяцев
- Поблагодарили: 1 раз
И как туда человек добереться без админки?edgar писал(а):А еще есть профили, мыльницы модеров
Ну это уже параноя, а хранить пароли в личке - ИМХО идиотизм.edgar писал(а):мыльницы <...> самого админа, закрытые разделы...
Куда ещё то? Ну ещё админ может без админки исключить/добавить пользователей из группы и что? Не велика проблема.edgar писал(а):ОГРОМНАЯ КУЧА всего есть куда если форум серьезнный никого пускать нельзя.
А ещё можно сказать, что если админ дурик, то ничего не поможет.edgar писал(а):А если не дурик то и не узнаешь потом за какую дату базу ставить.

-
- phpBB 2.0.11
- Сообщения: 810
- Стаж: 19 лет 5 месяцев
- Откуда: Ставрополь
- Забанен: Бессрочно