@l4m3r

Как сделать сайт доступным только для определённых лиц?

Внутри компании используется написанная мной маленькая crm-система (сотрудники / клиенты / заказы). Доступ: логин-пароль. Сначала это всё крутилось на веб-сервере локальной сети, но теперь хочу выложить на хостинг. Директору понадобился доступ из дома и не только. Да и сотрудникам не повредит.

Какие меры защиты следует принять, чтобы максимально ограничить доступ левым людям/ботам? Даже на страницу логина.

Как я понял: https, сложный пароль всем, disallow в robots.txt, какое-нибудь ограничение по региону/городу из IP, капча. Этого будет достаточно?

Безопасно ли оставлять такой удобный url типа crm.companyname.ru или обязательно должно быть что-то в духе "77.77.77.77:8111"? Слышал, как-то с сертификатами доступа (без пароля) можно ещё похимичить, но не знаю как гуглить даже.
  • Вопрос задан
  • 1122 просмотра
Решения вопроса 3
shai_hulud
@shai_hulud
Поставьте VPN на сервер, соедините с корпоративной сетью. Директору на смартфоне сделайте профиль VPN для подключения к сети компании.
Ответ написан
Комментировать
Sanasol
@Sanasol Куратор тега Веб-разработка
нельзя просто так взять и загуглить ошибку
какое-нибудь ограничение по региону/городу из IP

А потом директору захочется из отпуска посмотреть или из командировки или с телефона через мобильный интернет))

Как я понял: https, сложный пароль всем, disallow в robots.txt, какое-нибудь ограничение по региону/городу из IP, капча. Этого будет достаточно?

Половина из списка вообще не про защиту от "левых" людей, а про защиту от спама.

Из всего этого вам нужны только нормальные пароли и всё.
Ну и чтоб все закрыто было под авторизацию точно.
Всё остальное никак не защитит вас.

От того что кто-то увидит вашу форму входа в CRM ни жарко ни холодно.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
ThunderCat
@ThunderCat Куратор тега Веб-разработка
{PHP, MySql, HTML, JS, CSS} developer
Вообще - логин пароль достаточно, как вариант можно добавить хэш-ключи, для урлов, что-то типа crm.companyname.ru?hash=sd3flkw45df-03495dd56 и без правильного хеша не авторизировать.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы