【发布时间】:2014-12-23 13:07:02
【问题描述】:
我需要确保网站安全,以便只有我和办公室的其他 2 位同事可以访问它。为此,我所做的第一步是通过创建一个 .htaccess 文件来阻止除办公室 ip 之外的所有其他 ip 的访问,如下所示
# ALLOW USER BY IP
<Limit GET POST>
order deny,allow
deny from all
allow from 2.59.42.32
</Limit>
# PREVENT VIEWING OF .HTACCESS
<Files .htaccess>
order allow,deny
deny from all
</Files>
现在有 30 台其他计算机 + 其他电话设备具有相同的 ip。如何阻止所有 27 台计算机和所有设备访问该网站?有什么想法吗?
注意:该网站有用于登录的密码。但我需要使其更加安全,以免拥有密码的员工滥用该密码。员工(被授予访问权限的人)有可能与其他同事共享它。
可能的解决方案:
- 如果其他计算机名称登录,我会收到一封电子邮件?
- 我通过电子邮件收到超过 3 名成员在线的通知?
【问题讨论】:
-
你不能给你的同事一个密码吗?这将比任何 IP 或 MAC 白名单黑客更安全。
-
是的。它有一个用于登录的密码。但我需要让它更加安全,以免拥有密码的员工滥用密码。员工(被授予访问权限)有可能与其他同事共享它
-
此链接可能有用。您可以阻止网络中的所有 IP 地址,只允许您和您朋友计算机的 IP。 htaccess-guide.com/deny-visitors-by-ip-address
标签: linux .htaccess security ip