webForumDet fria alternativet

Hur skyddar man hemsida från obehöriga när den är under uppbyggnad?

PHP

9 svar · 607 visningar · startad av kicki_an

Medlem sedan jan. 200556 inlägg
Frågan#1

Hejsan!

Just nu håller jag på att arbeta med en hemsida som vi inte vill ska kunna gå att nå utanför nätverket. Har nämligen sett, när vi la till en besöksräknare, att någon "utanför" varit inne och kikat på hemsidan.

Hur löser man detta lättast?

Förklara gärna utförligt, är inte så bra på sånt här.

/Kicki

Medlem sedan nov. 20041 740 inlägg
#2

Det enklaste är nog att sätta ett lösenordsskydd på hela sidan. Ditt webbhotell har säkert sådana funktioner.

Ett annat alternativ är att lägga sidan på en lokal webbserver.

Medlem sedan juli 20044 453 inlägg
#3

Se till så inga obehöriga kan komma åt maskinen.

Medlem sedan maj 20018 027 inlägg
#4

Om ni redan har webservern lokalt, spärra port 80.

Medlem sedan nov. 2004112 inlägg
#5

Ett snabbt och enkelt sätt är att byta namn på index-filen till t.ex. index2.php och sedan skapa en ny index.php:

<?php
if ($_POST['password'] == 'lösenord') {
   Header('Location: index2.php');
}
else {
?>
<form method="post" action="index.php">
Ange lösenord:
<input type="password" name="password">
<input type="submit" name="submit" value="OK">
</form>
<?php
}
?>

Det finns säkrare sätt men det här räcker antagligen, och som sagt.. det är snabbt och enkelt.

Medlem sedan jan. 200556 inlägg
#6

Men kodsnutten du gav nu, hjälper väl inte om de går in direkt till en fil istället för första-sidan?

Ska dock lägga in kodsnutten till att börja med. Tack, toppen!

/Kicki

Medlem sedan juni 20006 031 inlägg
#7

Ska bara nätverket ha tillgång till sidan så borde det ju gå att kolla ip nummer och spärra åtkomsten för dom som kommer utifrån.

Medlem sedan mars 200455 inlägg
#8
<?php   session_start(); 

   if(!isset($_SESSION['sess_inloggad'])){ 
 header("Location: index.php");  
 exit;  
}

nåt sånt borde väl duga, naturligtivs så måste du ju då även sätta en session när du loggar in

Medlem sedan mars 20034 471 inlägg
#9

Du kan också se till att sökmotorer ger 17 i att indexera filen om du i <head>-delen lägger in följande:

<html>
<head>
 <meta name="robots" content="noindex">
//ev mer saker
</head>
<body>
//....

Jag ställde mig liknande frågor när jag började programmera på min hemsida. I tråden Säkerhet på Internet finns en ganska intressant diskussion på detta tema.

Medlem sedan nov. 2004112 inlägg
#10

kick_an skrev:

Men kodsnutten du gav nu, hjälper väl inte om de går in direkt till en fil istället för första-sidan?

Sant, men det förutsätter att de känner till vad de andra filerna heter.

Annars är det som Pedda säger värt att kolla ip-numret. Ha denna kod överst i samtliga filer:

<?php
$ip = getenv("REMOTE_ADDR");
if ($ip != '123.456.789.012')
   exit();
?>

Där 123.456.789.012 är ditt ip-nummer. Det går också att tillåta en serie ip-nummer genom att använda substr().

<?php
$ip = getenv("REMOTE_ADDR");
if (substr($ip, 0, 7) != '123.456')
   exit();
?>
269 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)