За последние 24 часа нас посетили 17722 программиста и 1659 роботов. Сейчас ищут 963 программиста ...

Защита админ-панели

Тема в разделе "Прочие вопросы по PHP", создана пользователем Surtex, 6 янв 2014.

  1. Surtex

    Surtex Новичок

    С нами с:
    6 янв 2014
    Сообщения:
    1
    Симпатии:
    0
    Здравствуйте, подскажите пожалуйста, как можно защитить свой админ-панель, как ее можно скрыть и по каким алгоритмам запретить простым юзерам вход в панель.
    Желательно без файла .htaccess, и не предлагайте lock.php Попова, т.к. он отказывается нормально работать на удаленном сервере.
    Так же, подскажите, как можно зашифровать пароль в БД, чтобы не приходилось вводить шифровку в поле "пароль".
    По возможности, киньте код такого файла :)
     
  2. Shareed2k

    Shareed2k Новичок

    С нами с:
    5 янв 2014
    Сообщения:
    9
    Симпатии:
    0
  3. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    можно повесить админку на поддомен, который прописать только себе в hosts
     
  4. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Можно для админки сделать отдельную систему логина с вводом трех паролей сразу:) Ломать-непереломать. Все зависит от фантазии.

    Добавлено спустя 49 секунд:
    никто бы такое и не предложил, гарантия :)
     
  5. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    а это вообще что за ужас?
     
  6. feramount

    feramount Активный пользователь

    С нами с:
    6 авг 2013
    Сообщения:
    18
    Симпатии:
    0
    Авторизация по логину и паролю (что само собой) с авторизацией по IP. Это что касается админки.
    А вот пароль можно шифровать функцией md5 и потом при авторазации сравнивать хэши.
     
  7. MaXyC_Web_Studio

    MaXyC_Web_Studio Активный пользователь

    С нами с:
    31 дек 2006
    Сообщения:
    678
    Симпатии:
    3
    Адрес:
    Новоуральск
    может лучше сделать двухфакторную авторзацию? с бесплатными смс и пр. или генератором кодов / смарткартами? так надежнее чем ваш этот мд5 и попов
     
  8. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Ну раз пошла такая экзотическая пьянка, то пользуйтесь одноразовыми паролями длиной символов на 128. Самое простое в плане реализации из "шоб наверняка". Чтобы не париться с смсками и тд.