Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

htaccess: pw abfrage nur bei bestimmten ip's

Diskussion: htaccess: pw abfrage nur bei bestimmten ip's im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige hallo! leider habe ich bei google keine antwort auf meine frage gefunden - evtl benutze ich auch nicht die ...

Antwort
Alt 26.07.07, 17:29   #1 (permalink)
 
Registriert seit: 13.01.06
ShadowFire Leistung: Facit NTK
Likes: 0
htaccess: pw abfrage nur bei bestimmten ip's

Anzeige

hallo!
leider habe ich bei google keine antwort auf meine frage gefunden - evtl benutze ich auch nicht die richtigen schlagwörter....

ich habe im lokalen netzwerk einen webserver, den ich auch gerne von außen erreichen möchte. die absicherung wollte ich mit htaccess machen.
auf der anderen seite bin ich leider gottes etwas faul und möchte mich in meinem lokalen netz nicht anmelden.

kann ich htaccess dazu bringen, nur dann eine passwortabfrage zu stellen, wenn die ip adresse != 192.168.0.xxx ist? und wenn ja, wie?

es sollen sich also nur leute anmelden, die von außen auf den webserver zugreifen wollen.

ShadowFire ist offline   Mit Zitat antworten
Alt 26.07.07, 18:26   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

http://wwwuser.gwdg.de/~mreiman1/www...cess-gwdg.html

allow from ist deine gesuchte einstellung
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.07.07, 18:29   #3 (permalink)
Themenstarter
 
Registriert seit: 13.01.06
ShadowFire Leistung: Facit NTK
Likes: 0
Standard

habs auch grad gefunden - dazu kommt noch die satisfy einstellung...
dankeschön!

*close*
ShadowFire ist offline   Mit Zitat antworten
Alt 26.07.07, 19:34   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
zur Sicherheit:
Solch ein Schutz wäre natürlich gegen IP-Spoofing anfällig, einfach Packete so manipulieren, dass diese angeblich von 192.168.0.x stammen.

Schutz hiergegen wäre es, am Router Packete zu verwerfen, die über die Internet-Schnittstelle reinkommen, aber angeben, von innen zu kommen, also als Absender 192.168.0.x haben.

Das nur am Rande
Elderan ist offline   Mit Zitat antworten
Alt 26.07.07, 21:45   #5 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Original von Elderan
Hallo,
zur Sicherheit:
Solch ein Schutz wäre natürlich gegen IP-Spoofing anfällig, einfach Packete so manipulieren, dass diese angeblich von 192.168.0.x stammen.

Schutz hiergegen wäre es, am Router Packete zu verwerfen, die über die Internet-Schnittstelle reinkommen, aber angeben, von innen zu kommen, also als Absender 192.168.0.x haben.

Das nur am Rande
aber wenn ich dem webserver sage ich komme von 192.168.0.x dann schickt der doch auch die antwort dahin ->sprich ich sehe nix von den files oder habe ich jetzt ein denkfehler`?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 26.07.07, 23:10   #6 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

exakt
keksinat0r ist offline   Mit Zitat antworten
Alt 27.07.07, 11:02   #7 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

ok und was bringt mir das jetz? mit den ip spoofing?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 27.07.07, 13:23   #8 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
wenn du bestimmte adminstative Funktionen auf deinem Webserver hast, sagen wir mal phpMyAdmin oder andere (Admin)-Control-Center, dann könnte jmd. über dieses IP-Spoofing Funktionen ausführen, wozu er lieber keine Rechte haben sollte.
z.B. bei phpMyAdmin könnte er deine Datenbanken löschen o.ä., ohne sich je angemeldet zu haben.
Musst einfach überprüfen, was ein Angreifer für einen Schaden anrichten könnte, wenn er von innen kommt.

Allerdings ist IP Spoofing relativ kompliziert und nix für das Script Kiddie vor dem elterlichem PC, aber nicht unmöglich:
Remote blind TCP/IP spoofing


Deswegen sollte man eigentlich immer Packete verwerfen, die auf der Schnittstellen fürs externe Netz (Internet) eintreffen, aber vorgeben von innen zu kommen, verwerfen.
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » htaccess: pw abfrage nur bei bestimmten ip's
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IP's, NeoTrace, Befehle senden, "PUTTY" ? N.E.O Virenschutz · Tools & Aggressive Software 7 31.05.06 10:16
State of Emercy Server IP's anonymus Games 0 12.12.04 20:52
Auslesen von IP's bei Downloadmanagern -=SKyNeT=- Network · LAN, WAN, Firewalls 5 26.10.03 05:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61