Ik zit de laatste tijd een beetje te kijken voor wat meer security voor een bepaalde community. Nu ben ik op het idee gekomen om -ieder- IP te blocken, behalve die van de aangemelde accounts (we slaan de IP's van alle gebruikers op).
Nu lees ik dat dit makkelijk kan via een .htaccess file. Iets in de trant van:
Allemaal leuk en aardig, maar we hebben tegen de 10.000 gebruikers en zijn groeiende (snel ook). Nu wil ik eigenlijk voorkomen dat ik voor iedereen die zich nieuw wil aanmelden (doen we middels invitatiesysteem) de .htaccess file moet gaan aanpassen. Maar nu lees ik nét van de Apache site dat .htaccess (eignelijk) niet bedoeld is voor dit soort dingen. Dus ik wil jullie vragen wat een betere oplossing voor dit probleem zou zijn.
Tevens zou ik het leuk vinden als het mogeljik was om de ip adressen middels een PHP scriptje aan die 'IP-database' toe te voegen (zodat ik deze in de staff tools van de site kan verwerken).
Nu lees ik dat dit makkelijk kan via een .htaccess file. Iets in de trant van:
code:
1
2
3
4
5
6
7
8
9
10
| AuthName "Lee's Secret Area" AuthType Basic <Limit GET POST> order deny,allow deny from all allow from 199.166.210. allow from .golden.net allow from proxy.aol.com allow from fish.wiretap.net </Limit> |
Allemaal leuk en aardig, maar we hebben tegen de 10.000 gebruikers en zijn groeiende (snel ook). Nu wil ik eigenlijk voorkomen dat ik voor iedereen die zich nieuw wil aanmelden (doen we middels invitatiesysteem) de .htaccess file moet gaan aanpassen. Maar nu lees ik nét van de Apache site dat .htaccess (eignelijk) niet bedoeld is voor dit soort dingen. Dus ik wil jullie vragen wat een betere oplossing voor dit probleem zou zijn.
Tevens zou ik het leuk vinden als het mogeljik was om de ip adressen middels een PHP scriptje aan die 'IP-database' toe te voegen (zodat ik deze in de staff tools van de site kan verwerken).