Подскажите способы защиты админки

Discussion in 'Песочница' started by Bromel, 7 Dec 2013.

  1. Bromel

    Bromel New Member

    Joined:
    6 Aug 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток, решил написать движок для одного портала, при написание админки возник вопрос:"Какими способами можно её защитить". В директории админки лежат несколько файлов(Скрипты добавления, удаления , изменения новости.(Принцип работы, принимают id ищут совпадение в базе и выполняют действие)). Сама админка сделана так
    . В подключаемых файлах прописано условие на наличие $_SESSION['user'], если нет то перенаправляет на index.php(То есть напрямую к файлу обратиться нельзя). Но в безопасности админки я сделал мало, надеюсь на вашу помощь. Подскажите, какие методы защиты мне надо ещё реализовать? Заранее спасибо :)
     
    #1 Bromel, 7 Dec 2013
    Last edited: 7 Dec 2013
  2. mr.borocco

    mr.borocco New Member

    Joined:
    22 Mar 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Сделай привязку к своему ip

    Добавь условие

    if($_SERVER['REMOTE_ADDR'] == 'Твой ip')
    {
    //Сюда код админки
    }
    else
    {
    header("Location: index.php");
    }
     
  3. say1ted

    say1ted New Member

    Joined:
    6 Dec 2013
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Еще как вариант - спрячь её. Назови файл с админкой как-нибуть типа "gdsk382dsfs.php" ну и естественно, нигде не ставь ссылку на него.

    Но я бы, на твоем месте, больше беспокоился о кода самого портала... не забудь хоть автоматическими сканерами проверить свой сайт, типа BurpSuite или owasp zap.
     
  4. StormAttack

    StormAttack Member

    Joined:
    15 Jun 2011
    Messages:
    178
    Likes Received:
    17
    Reputations:
    -1
    как уже сказали выше, переименуй админку (пример: 59hgit9y.php), ну или поставь пароль в Cpanel на директорию или файл админки, что удвоит защиту админки.
     
Loading...