Toon posts:

[DirectAdmin] Directory password protect hoe veilig is dat?

Pagina: 1
Acties:
  • 612 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Dag mensen,

Ik heb enige tijd geleden bij www.n-hosting.nl een hosting pakketje aangeschaft. Ik ben nu bezig een site te maken en een cms-je daarvoor aan het schrijven. Uiteraard moet dat cms beveilig worden ik wil niet dat iedereen het kan gebruiken en mijn site kan wijzigen.

Nu heb ik twee keuzen, (1) zelf een user database aanmaken en met php een login systeempje schrijven of (2) gebruik maken van de Password Protected Directorie functie van het DirectAdmin systeem dat er draait.

Ik vroeg me twee dingen af.

(1) Weet iemand wat voor beveiliging die DirectAdmin biedt. Ik kon het op de site van DirectAdmin en site-helper niet vinden.
De directory die ik nu beveiligd heb is de volgende:
http://www.wouter-koppen.nl/cms/
Is dit een .htaccess beveiliging? of werkt het anders.

(2) Wat is over het algemeen veiliger. De beveiliging via DirectAdmin of zelf een systeempje schrijven?

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

als het via htaccess gaat doe je het toch gewoon zo..
Het probleem met zelf scripten is dat jij een fout kan maken. als htaccess goed werkt, waarom dan veranderen?
Het probleem met htaccess is dat het gewoon wat moeilijk is om er verschillende rechten mee te geven. Je kan niet user1 die rechten laten hebben, en user2 die andere rechten etc. etc.
Boeit dat niet, neem dan de htaccess variant. Dat draait eigenlijk vanuit de server zelf dus de kans dat iemand dat hackt is minimaal plus dat de verantwoordelijkheid hiervan ook bij je provider ligt. Het is aan hun om het goed in te richten en up2date te houden wat dat betreft..

Verwijderd

Topicstarter
Enig idee wat voor beveiling dat is die DirectAdmin biedt?
het gaat om het volgende:
http://www.site-helper.com/misc.html#password

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

stuur de helpdesk een mailtje.
Wat betreft veiligheid, denk je dat een hostingprovider het zich kan permiteren om een lek in zijn beveilging te hebben?

De loginpage en de foutmelding die je krijgt als je niet goed inlogt lijken wel op gewoon htaccess.
het wordt in iedergeval volledig door apache zelf afgevangen zo te zien.