За последние 24 часа нас посетили 17267 программистов и 1688 роботов. Сейчас ищет 1231 программист ...

Как спрятать админку?

Тема в разделе "PHP для новичков", создана пользователем Sergey_Tsarev, 5 янв 2019.

  1. Sergey_Tsarev

    Sergey_Tsarev Активный пользователь

    С нами с:
    17 мар 2016
    Сообщения:
    502
    Симпатии:
    105
    Всем, привет! Делаю сайт на Laravel. Настало время сделать админку. Вопрос в том, как максимально защитить админку от взлома? Есть у вас какие-нибудь хитренькие способы? :)
     
  2. Dimon2x

    Dimon2x Старожил

    С нами с:
    26 фев 2012
    Сообщения:
    2.211
    Симпатии:
    186
    перенести её на другой домен
     
    Sergey_Tsarev нравится это.
  3. Dimon2x

    Dimon2x Старожил

    С нами с:
    26 фев 2012
    Сообщения:
    2.211
    Симпатии:
    186
    По моему, это самый лучший вариант, а из пользовавского сайта, вырезать все роуты, контроллеры и модели касающиеся админки. А то вдруг хацкер узнает, что сайт на ларке и как-нибудь получит все роуты и там будет роут админки, а это уже не хорошо.
    --- Добавлено ---
    Но я в этом не спец
     
  4. AlexandrS

    AlexandrS Активный пользователь

    С нами с:
    30 сен 2017
    Сообщения:
    659
    Симпатии:
    103
    Адрес:
    Краснодар
    Страницу логинирования или всю админку открыть только для определенного IP
     
    Sergey_Tsarev нравится это.
  5. ADSoft

    ADSoft Старожил

    С нами с:
    12 мар 2007
    Сообщения:
    3.866
    Симпатии:
    753
    Адрес:
    Татарстан
    главный вопрос - зачем?

    Если вы не уверены в надежности админки - лучше и не делать ничего ))
     
  6. Sergey_Tsarev

    Sergey_Tsarev Активный пользователь

    С нами с:
    17 мар 2016
    Сообщения:
    502
    Симпатии:
    105
    Затем, чтобы быть уверенным в её надёжности))
     
  7. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Sergey_Tsarev нравится это.
  8. mkramer

    mkramer Суперстар
    Команда форума Модератор

    С нами с:
    20 июн 2012
    Сообщения:
    8.600
    Симпатии:
    1.764
    И какой путь "получить все роуты"? В голову приходит только закаченный шелл, а если удалось закачать и запустить шелл, то уже ни роуты ни админка не нужны - есть полный досуп к сайту, делай, что хочешь.
     
    Sergey_Tsarev нравится это.
  9. Sergey_Tsarev

    Sergey_Tsarev Активный пользователь

    С нами с:
    17 мар 2016
    Сообщения:
    502
    Симпатии:
    105
    А вот скажите, htpasswd штука хорошая? Стоит её применять?
     
  10. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Это тоже самое на что я бросал ссылку только при помощи apache. За brute force не забывай. Если есть статический ip сделай вход только для ip base auth это позволяет если нет можно при помощи fail2ban ограничить количество попыток. Ну и пароли по сложнее.
     
  11. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.861
    Симпатии:
    657
    У тебя чЁ даже своей авторизации в «админке» нет?
     
  12. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Ну я так понял это дополнительно к php реализации.
     
  13. Sergey_Tsarev

    Sergey_Tsarev Активный пользователь

    С нами с:
    17 мар 2016
    Сообщения:
    502
    Симпатии:
    105
    Да, я понял. Думаю лишним не будет.
    --- Добавлено ---
    Будет конечно :) Но речь идёт о дополнительных способах защиты.
     
  14. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.861
    Симпатии:
    657
    Два раза разные логины и пароли вводить? :confused:
     
  15. Sergey_Tsarev

    Sergey_Tsarev Активный пользователь

    С нами с:
    17 мар 2016
    Сообщения:
    502
    Симпатии:
    105
    Думаешь админ попросит повысить ему зарплату? :)