Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

htaccess oder anders

Diskussion: htaccess oder anders im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige ich bin gerade dabei eine Administrationsoberfläche für ein PHP-Prog zu schreibe, und da sollte man natürlich nur mir Benutzername ...

Antwort
Alt 04.01.07, 12:39   #1 (permalink)
 
Registriert seit: 05.04.05
jami Leistung: Facit NTK
Likes: 0
htaccess oder anders

Anzeige

ich bin gerade dabei eine Administrationsoberfläche für ein PHP-Prog zu schreibe, und da sollte man natürlich nur mir Benutzername und Passwort reinkommen.
Die einfachste Variante, da in diesem Fall multiple Benutzer NICHT nötig sind, wäre in meinen Augen .htaccess. Aber ich noob, ich nix weiß, und vorallem nichts über Sicherheit auf dem Server.

Ist .htaccess gut oder sollte ich selber was schreiben bzw auf ein vorhandenes Script zurückgreifen?

jami ist offline   Mit Zitat antworten
Alt 04.01.07, 12:50   #2 (permalink)
 
Registriert seit: 03.01.07
manutro Leistung: Facit NTK
Likes: 0
Standard

hm, entweder machst du das mit htaccess, was eigentlich gar nicht schlecht ist
oder halt wie den rest des progs mit php als login scipt, entweder per txt. datei oder mit sql
manutro ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.01.07, 13:20   #3 (permalink)
Themenstarter
 
Registriert seit: 05.04.05
jami Leistung: Facit NTK
Likes: 0
Standard

Aussage?
jami ist offline   Mit Zitat antworten
Alt 04.01.07, 13:33   #4 (permalink)
 
Registriert seit: 03.01.07
manutro Leistung: Facit NTK
Likes: 0
Standard

wenn du damit meinst, dass ich damit meine, dass du das so machen kannst, ja
manutro ist offline   Mit Zitat antworten
Alt 04.01.07, 14:05   #5 (permalink)
 
Registriert seit: 03.01.07
jeko Leistung: Facit NTK
Likes: 0
Standard

Htaccess bietet dir meiner Erfahrung nach den bestmöglichen Schutz in Fällen wie deinem.

Das Problem beim Loginscript mit $Sprache (PHP,Perl, etc...) ist, dass es schwierig ist, alle möglichen Sicherheitslücken zu finden und zu stopfen, da jede Sprache ausgetrickst werden kann (bzw. jeder Algorithmus). Beim Apacheschutz (htaccess) hast du jedoch einen sehr simplen aber unanfälligen Mechanismus, da er eine Ebene höher stattfindet, als ein Scriptschutz (auf der Serverebene, das andere geschieht ja schon auf Dateiebene).

Also auch von mir ein: JA.
jeko ist offline   Mit Zitat antworten
Alt 04.01.07, 14:10   #6 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Lightbulb

Mittels .htaccess kannst du auch mehrere Benutzer verwalten... nur eben keine hierarchische Rechtestruktur, umfangreichere ACLs oder sonstwas. Wenn du einfach nur einen stupiden Login willst, dann reicht das aus.
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Alt 04.01.07, 15:10   #7 (permalink)
Themenstarter
 
Registriert seit: 05.04.05
jami Leistung: Facit NTK
Likes: 0
Standard

Danke...jetzt kann ich ruhig schlafen
jami ist offline   Mit Zitat antworten
Alt 04.01.07, 16:50   #8 (permalink)
 
Registriert seit: 03.01.07
jeko Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von LX
Mittels .htaccess kannst du auch mehrere Benutzer verwalten... nur eben keine hierarchische Rechtestruktur, umfangreichere ACLs oder sonstwas. Wenn du einfach nur einen stupiden Login willst, dann reicht das aus.
Das stimmt, jedoch kann zum Beispiel in PHP die Variable $_SERVER['PHP_AUTH_USER'] ausgelesen werden. Sie liefert den Usernamen, mit dem man sich beim Htaccess-Login eingeloggt hat. Dadurch wäre durch eine interne Userverwaltung (in einer DB) eine spezialisierte Abstufung möglich.
jeko ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » htaccess oder anders
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Treiber vom PC auf eine CD oder irgend was anders sichern aber wie? xXyankeeXx Die Problemzone 12 10.05.08 20:38
Polizei mal anders sw33tlull4by Fun Section 5 03.05.08 15:01
Zusammenstellung mal anders R!K3R Kaufberatung 12 04.01.08 00:49
Soundprogramm oder Scripts per bat(ch) oder anders?? Nahok&Nieffi Code Kitchen 1 07.01.06 21:13
Weihnachtsgedicht mal anders... ??+ Fun Section 1 17.12.03 11:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61