Привязать админку к IP ?

Идеи для расширения функциональности phpBB 2.0.x
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 10 месяцев
Откуда: с Луны свалил...

Привязать админку к IP ?

Сообщение edgar »

Можно ли привязать админку, а лучше все админские привилегии к определенным диапазонам IP адресов? Чтобы с других айпишников аксес денайед
:?:
Последний раз редактировалось edgar 04.02.2006 4:18, всего редактировалось 1 раз.
NCom
phpBB 2.0.11
Сообщения: 810
Стаж: 19 лет 5 месяцев
Откуда: Ставрополь
Забанен: Бессрочно

Сообщение NCom »

edgar
конечно можно. У меня так.
у меня в .htaccess

AuthUserFile /home/путь до .htpasswd
deny from all
allow from localhost
allow from свой ip
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 7 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

FAQ http://www.phpbbguru.net/community/viewtopic.php?t=2328
Q22: Как сделать дополнительную защиту с помощью .htaccess?
я люблю daft punk | новый sugoi.ru
Annet
phpBB 1.2.0
Сообщения: 14
Стаж: 19 лет 11 месяцев

Сообщение Annet »

NCom писал(а):allow from свой ip
А как прописать диапазон адресов?
NCom
phpBB 2.0.11
Сообщения: 810
Стаж: 19 лет 5 месяцев
Откуда: Ставрополь
Забанен: Бессрочно

Сообщение NCom »

Annet
ну вот этого я не знаю.
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5440
Стаж: 20 лет 5 месяцев
Откуда: Питер
Благодарил (а): 179 раз
Поблагодарили: 751 раз

Сообщение Siava »

Annet писал(а):А как прописать диапазон адресов?
Allow from 192.168.1
диапазон с 192.168.1.1 - 192.168.1.254
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 10 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Огромнейшее спасибо 2 NCom & Siava! :)

VVVas, ну там же нет этого :)

А с привязкой к диапазонам ip всех админских привилегий как? реально?
Ведь если скажем куки стырены или почта регистрации админа взломана, перехвачена, или др. то все равно даже с защитой админки через htaccess, форуму (постам) каюк (как все говорили в теме что VVVas привел тут).
А даже если айпишник динамический, то всего провайдера своего указал и другие свои айпишники... XSS уязвимости тогда отдыхают. и многое другое тоже

Добавлено спустя 2 минуты 52 секунды:

Вообще я понятно изъяснил вопрос? Кто-то понял очем речь?
Последний раз редактировалось edgar 04.02.2006 4:16, всего редактировалось 1 раз.
Птолемей
phpBB 1.4.0
Сообщения: 39
Стаж: 19 лет 7 месяцев

Re: Привязать админку к IP ?

Сообщение Птолемей »

edgar писал(а):Можно ли привязать админку, а лучше все админские привилегии к определенным диапазонам IP адресов? Чтобы с других айпишников аксес денайед
:?:
А если админа определять не по IP, а по MAC-адресу?
NCom
phpBB 2.0.11
Сообщения: 810
Стаж: 19 лет 5 месяцев
Откуда: Ставрополь
Забанен: Бессрочно

Сообщение NCom »

edgar
ну куки пусть воруют на здоровье :) ведь даже зная пароль и логин админский, он с левого ip в админку не войдет. Так что через админку, как бы и не похезает, ну а если раздобудет ftp то админка и не нужна :))
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 10 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Птолемей писал(а):А если админа определять не по IP, а по MAC-адресу?
Это значит надеть на админа ошейник и посадить на цепь

Добавлено спустя 1 минуту 30 секунд:

NCom
Да, в админку не войти. А форум стереть можно
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 7 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

edgar писал(а):VVVas, ну там же нет этого
Это повод создавать новую тему?

Добавлено спустя 1 минуту 42 секунды:
edgar писал(а):А форум стереть можно
Ежедневный бекап и никаких проблем.
я люблю daft punk | новый sugoi.ru
Птолемей
phpBB 1.4.0
Сообщения: 39
Стаж: 19 лет 7 месяцев

Сообщение Птолемей »

edgar писал(а):
Птолемей писал(а):А если админа определять не по IP, а по MAC-адресу?
Это значит надеть на админа ошейник и посадить на цепь
А мне то что? Я один модератор на форуме. Администрирую только с одного компа. Ай-Пи меняются, Мак остаётся.
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 10 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

VVVas писал(а):Ежедневный бекап и никаких проблем.
Так это если дурик какой на минутку под админом случайно зайдет через чужой сплойт шоб потереть. А если не дурик то и не узнаешь потом за какую дату базу ставить. А еще есть профили, мыльницы модеров и самого админа, закрытые разделы... ОГРОМНАЯ КУЧА всего есть куда если форум серьезнный никого пускать нельзя.
Имхо зря мы отошли от темы запроса... Тогда и верси не надо обновлять. Ежедневный бекап и никаких проблем :?
Птолемей писал(а):А мне то что? Я один модератор на форуме. Администрирую только с одного компа. Ай-Пи меняются, Мак остаётся.
Тогда то конечно не нужно это всё
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 7 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

edgar писал(а):А еще есть профили, мыльницы модеров
И как туда человек добереться без админки?
edgar писал(а):мыльницы <...> самого админа, закрытые разделы...
Ну это уже параноя, а хранить пароли в личке - ИМХО идиотизм.
edgar писал(а):ОГРОМНАЯ КУЧА всего есть куда если форум серьезнный никого пускать нельзя.
Куда ещё то? Ну ещё админ может без админки исключить/добавить пользователей из группы и что? Не велика проблема.
edgar писал(а):А если не дурик то и не узнаешь потом за какую дату базу ставить.
А ещё можно сказать, что если админ дурик, то ничего не поможет. :?
я люблю daft punk | новый sugoi.ru
NCom
phpBB 2.0.11
Сообщения: 810
Стаж: 19 лет 5 месяцев
Откуда: Ставрополь
Забанен: Бессрочно

Сообщение NCom »

edgar
ты хочезь защиту на 100 процентов? Что бы под админом никто никогда не вошел? Удались :)) :)) :)) :))

Вернуться в «Запросы модов для phpBB 2.0.x»