【发布时间】:2015-10-22 10:36:58
【问题描述】:
我有一个安全管理区域松散的网站。我没有修复 /admin 页面存在的许多安全漏洞,而是使用 htaccess 让黑客远离:
deny from all
它不允许任何人访问 /admin 区域。但是我必须在我想访问该页面的任何时候删除这个条件。所以,我使用了htaccess的IP白名单。 现在看起来像这样:
<Limit GET POST>
order deny,allow
deny from all
allow from 1xx.2xx.xxx.xxx
allow from 1xx.2xx.xxx.xxx
</Limit>
这样,我的家庭和办公室 IP 被列入白名单,其他人(包括黑客)在访问 /admin 时会收到 403 错误。 但是现在,我想知道他们是否可以破解我的计算机并使用我的 IP 访问这个被禁止的页面。你认为黑客有这种能力,还是我的网站现在完全安全了?
【问题讨论】:
-
“但是现在,我想知道他们是否可以入侵我的计算机并使用我的 IP 访问这个被禁止的页面”——我们不知道您的家庭系统的安全性如何。
-
您应该添加authentication with user/password 以增加安全性。
-
没错!我的意思是,现在唯一的办法就是黑掉我的电脑,只要他们做不到,它应该是安全的,对吧?
-
你真的相信一个随机的“黑客”知道a)这个文件夹是受IP限制的(你的.htaccess不应该通过http访问)和b)它被限制的IP到?此外,除非你有一个高知名度的网站,否则没有人会专门针对它,并且会不厌其烦地闯入你的本地系统。
标签: .htaccess security ip http-status-code-403 whitelist