Avatar billede krummel Juniormester
28. juli 2006 - 21:23 Der er 7 kommentarer og
2 løsninger

Sikring af hjemmeside

Hvis jeg har en PHP side på nettet, som jeg ikke ønsker nogen besøgende på. Der bliver ikke linket til den nogen steder. Siden har et mærkeligt navn.

1. Vil jeg kunne sikre mig, at det kun er mig som kender denne side uden at skulle bruge login/password? Hvis jeg har fast IP, ville jeg kunne vel gøre det (kun tillade denne IP), men er der andre muligheder hvis jeg ikke har fast IP?

2. Vil den nogensinde blive opdaget af en søgemaskine eller andre robotter?
Avatar billede iss Novice
28. juli 2006 - 21:26 #1
1) Brug .htaccess (hvis det er en Apache)
2) Brug robots.txt (det er dog ikke alle robotter der overholder den)
Avatar billede old-faithful Praktikant
28. juli 2006 - 21:32 #2
Hvis det kun drejer sig om en enkelt side, er det nemmeste nok at bare lægge den i en mappe, hvor du har lagt en tom index.htm fil. Hvis du ikke lægger en index-fil, kan du nemlig risikere at der bliver vist en oversigt over filer i mappen. Et andet problem er at siden nok vil blive "husket" på enhver computer du bruger til at gå ind på den. Der er altså ikke tale om nogen reel sikkerhed, men det ville være meget usandsynligt at nogen kom ind på siden.

»2) Brug robots.txt (det er dog ikke alle robotter der overholder den)«

Jeg kan ikke anbefale robots.txt af to årsager:
• Enhver kan skrive "robots.txt" som URL og dermed se din "hemmelige side" og
• Da ikke alle robots overholder robots.txt, er risikoen for at siden bliver kendt meget høj.
Avatar billede espersen Novice
28. juli 2006 - 21:40 #3
måske noget a'la dette hvor en besøgende bannes,
http://www.eksperten.dk/artikler/253

som er en "oversættelse" af en artikel skrevet til PHP : http://www.kloth.net/internet/bottrap.php
Avatar billede yHec Novice
28. juli 2006 - 23:12 #4
Hvis du har en fast IP-adresse, du kan lave en ban af alle andre end netop dig. De vil bareblive sendt til en blank side...

Noget i denne retning måske?

$gaest=gethostbyaddr($_SERVER['REMOTE_ADDR']);
$host="xxx.xxx.xxx.xxx"; //din IP
if ($gaest!=$host) header(sprintf("location: %s", "blank.php"));
else header(sprintf("location: %s", "tilladt.php"));

Du kan evt lave den som en funktion, du kalder øverst på hver side du vil beskytte!

/y
Avatar billede yHec Novice
28. juli 2006 - 23:12 #5
Hovsa
denne linje:
$gaest=gethostbyaddr($_SERVER['REMOTE_ADDR']);
skal andres til:
$gaest=$_SERVER['REMOTE_ADDR'];
Avatar billede espersen Novice
29. juli 2006 - 11:03 #6
ja, det er da dejligt simpelt ;o)
Avatar billede krummel Juniormester
19. august 2006 - 10:26 #7
Nogen af jer der vil have point, så giv et svar
Avatar billede espersen Novice
19. august 2006 - 13:47 #8
fordel point efter dit eget valg ;o)
Avatar billede old-faithful Praktikant
19. august 2006 - 14:55 #9
Her er mit svar, hvis du fandt mit bidrag relevant.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester