【问题标题】:How to restrict PHP web app access with one machine?如何使用一台机器限制 PHP Web 应用程序访问?
【发布时间】:2014-09-21 19:30:20
【问题描述】:

基本上,我想为没有 Internet 连接的用户提供带有源代码的 Web 应用程序(内置 PHP、MySQL、Apache)。但是,我必须注意它们的 Web 应用程序包(带有 Apache、PHP、MySQL 和带有数据的实际应用程序)不能被复制并在另一台机器上运行(也许我们可以将身份验证与硬盘序列号绑定)。

我想到的第一个解决方案是构建独立应用程序,但我们没有这个选项,因为我们只能使用 Web 应用程序。

一种解决方案,我认为是用 Java 或任何其他独立编程语言创建一个类似容器的 Web 浏览器(可能使用系统内部的浏览器之一),我们对当前机器有额外的身份验证,并且在内部它使用系统的HTTP 请求/响应的浏览器。

请分享您对上述解决方案或任何其他更好解决方案的可行性/实施的想法。

请记住,我们为所有源代码提供服务器,因此使用数据库或 PHP 进行身份验证不会有太大用处。

【问题讨论】:

  • 您可以创建一个数据容器,该容器由嵌入在已编译可执行文件中的密码/密钥文件保护。
  • 能否请您详细解释或提供一些参考?这里的数据容器是特定语言的任何术语,如 java 或一般?
  • 不,我的意思是一般来说。例如,使用 rar 或 7zip 存档并使用您想要的任何内容、密码或其他可能的内容来保护它(我不知道究竟有什么可能)。将密码隐藏在编译的可执行文件中,没有人可以访问您的文件。
  • 可能值得一看:code.google.com/p/phpdesktop
  • @halfer 非常酷。我需要跟踪这一点。看起来很有希望

标签: php mysql apache security authentication


【解决方案1】:

但是,我必须注意它们的 Web 应用程序包(带有 Apache、PHP、MySQL 和带有数据的实际应用程序)不能被复制并在另一台机器上运行(也许我们可以将身份验证与硬盘序列号绑定)。

严格来说,这是impossible

我想到的第一个解决方案是构建独立应用程序,但我们没有这个选项,因为我们只能使用 Web 应用程序。

你听说过IDA Pro吗? JD-GUI? ILSpy?

可以轻松地对独立应用程序进行逆向工程。这将保护什么都没有

您最好的选择是:

  • 提供完全不依赖 HTTP 客户端的云服务,这样您就可以拥有包含您的源代码的后端机器,然后为您的客户提供一个与后端对话的愚蠢的开源前端。
  • 使用适合工作的工具执行您的软件政策(即只允许运行软件的一个副本):律师和合同。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-07-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多