Web siteme idari bölümünü sabitlerken

0 Cevap php

Bir seri ilanlar web sitesi var ...

Tahmin edebileceğiniz gibi, bir webmaster (yönetici) gibi vb bazen ilanları kaldırmak vb bunları düzenlemek gerekir

Ben offcourse root erişimi, kendi Linux sunucu var.

Şu anda Ben, vb, seri ilan kaldırabilir, düzenlemek için kullanabileceğiniz tüm idari php komut dosyaları ile benim web sitesinin bir bölümü var:

    /www/adm/ //Location of administrative tools

Bu bölümde, yukarıdaki apache2.conf dosyasını kullanarak basit bir kimlik ile bugün korunmaktadır:

<Directory /var/www/adm>
    AuthType Basic
    AuthName "Adm"
    AuthUserFile /path/to/password
    Require user username
</Directory>

My question is, is this enough to prevent outsiders access to my administrative tools?

Yanlış niyetlerle birileri bu araçları ellerine var eğer yıkıcı olurdu çünkü. Onlar yedekleri var ... benim veritabanlarından tüm kayıtları silmek mümkün olacaktır, ama bu işin ton anlamına gelecektir ...

Genellikle bu gibi durumlarda ne yapılır?

Aklıma tek şey, ben bunları kullanmayı planlıyorsanız zaman idari komut yükleyin, ve sonra bunları kullandıktan sonra sunucudan onları çıkarın.

Eğer ben kullanmalıyım çözüm ne karar vermenize yardımcı olabilecek diğer bilgiler:

  • Ben sadece bir ve aynı bilgisayardan web sitesi ve sunucu yönetmek
  • IP adresi bu bilgisayarın dinamik
  • Ben sunucuya dosyaları güvenli ftp transferleri kullanın
  • Yönetim araçları veritabanları ile iletişim PHP kodları
  • Ben sadece izin Iptables güvenlik duvarı kurulum var benim kendi sunucu / web sitesi veritabanına bağlantıları.
  • Ben yedekleme tüm dosyaları her gün

Teşekkürler

0 Cevap