Veilig documenten delen

Pagina: 1
Acties:
  • 856 views

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 19:09
Ik heb uiteraard wat gegoogled, maar kwam vaak resultaten tegen op homepagina's van mensen die hun eigen site hebben gemaakt. Ik vraag het liever aan de pro's :+

Ik heb wat vertrouwelijke informatie wat gedeeld moet worden tussen 5 mensen. Ik zat eerst te denken aan een dropbox, maar misschien is een website ook handig. Dit moet dus wel goed beveiligd worden.

de informatie moet door elk persoon geupdate kunnen worden. Het gaat gewoon om docjes en xlsjes, dus het hoeft geen super site te zijn. Ik denk dat een wordpress site voldoende is, maar ik ben bang voor de veiligheid ervan. Misschien moet de site dan maar in html gemaakt worden, maar ja dat zoek ik dan nog even uit.

Mijn vraag is als volgt; hoe kan ik de site beveiligen?

- is een .htaccess met allow [ipadressen van 5 personen] voldoende? of kan daar nog met een hack omheen gedraaid worden?
- een .htaccess met password en dergelijke, zodat je zo'n passowrd popup krijgt? (als bovenstaand te hacken is, dan is dit ook geen optie natuurlijk)
- alles in de httpsdocs map zetten?
- mocht ik wordpress gebruiken, dan is een .htaccess in de root map toch voldoende?

ik heb genoeg gevonden over hoe ik dan zo'n .htaccess moet opzetten, maar wil gewoon even weten of het echt waterdicht is (spatwaterdicht is misschien ook voldoende :+)

  • Spockz
  • Registratie: Augustus 2003
  • Laatst online: 23-01 15:36

Spockz

Live and Let Live

Is het niet handiger om hiervoor Google Documents te gebruiken waarbij je die 5 andere mensen ook toegang geeft tot de documenten? Dan kan je er nog real-time met elkaar aan werken.

C'est le ton qui fait la musique. | Blog | @linkedin
R8 | 18-55 IS | 50mm 1.8 2 | 70-200 2.8 APO EX HSM | 85 1.8


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 19:09
Spockz schreef op dinsdag 09 november 2010 @ 22:55:
Is het niet handiger om hiervoor Google Documents te gebruiken waarbij je die 5 andere mensen ook toegang geeft tot de documenten? Dan kan je er nog real-time met elkaar aan werken.
Briljant idee, maar als ik die verhalen zo lees over Google en privacy...

edit: Google schijnt wel aardig safe te zijn na wat gegoogle ( :+ ). zal het eens in de groep gooien :)

[ Voor 8% gewijzigd door maarud op 09-11-2010 23:04 ]


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Wat voor misbruik verwacht je? Voor een drive-by is een .htaccess voldoende, als iemand echt intensieve moeite gaat doen en MTM gaat opzetten / trojan gaat gebruiken dan volstaat een .htaccess weer niet.

In wezen is een .htaccess imho het simpelste en het meest complete. Het remt gewoon op server-niveau alles af wat niet van 1 van jullie ip-adressen komt. Enige tussenmethode is dan jouw ip-adres kunnen spoofen of via jouw pc iets kunnen draaien, maar alletwee die methodes zijn niet supersimpel/goedkoop te stoppen...

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Titlefix: Website beveiligen >> Veilig documenten delen. Dat dekt de lading beter. Verder zie ik niet wat dit in WEB doet: Waar hoort mijn topic? dus je krijgt een move van WEB >> PRG Maar dan zou ik wel graag snel wat concrete code zien; we zijn hier niet om je bij te scholen (handleidingen en tutorials plenty op het web) en ook het eigen inzet gehalte is wat aan de lage kant naar mijn bescheiden mening.

[ Voor 12% gewijzigd door RobIII op 09-11-2010 23:52 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • FragFrog
  • Registratie: September 2001
  • Laatst online: 14:49
Gomez12 schreef op dinsdag 09 november 2010 @ 23:37:
Het remt gewoon op server-niveau alles af wat niet van 1 van jullie ip-adressen komt.
Je kan met een .htaccess ook bijvoorbeeld basic authentication afdwingen. Ergo, niet op basis van IP adres maar gewoon op login.

Having said that, is een SVN repo niet een stuk handiger voor jullie? Dat kun je prima beveiligen op eenzelfde manier als een website (voorbeeld) en geeft je bovendien versiebeheer (wat in elk geval voor Word (2010?) documenten gewoon werkt zoals je zou verwachten) en een veel simpelere manier om bijvoorbeeld folders aan te maken. Ik gebruik het bijna exclusief voor mijn studie projecten :)

[ Site ] [ twitch ] [ jijbuis ]


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 19:09
Dan ga ik daarop verder :) dan wordt het of de google docs, of met behulp van SVN :)

@rob
De code en dergelijk hoef ik niet te hebben, die maak ik wel, maar wilde alleen weten of een .htaccess al voldoende was voor zo'n soort website :)

Ik verwacht bijna geen misbruik, aangezien deze 5 alleen het adres weten van de site, en verder alles zit dichtgetimmerd dus trojan en dergelijke komen ook niet voor. Het moet alleen niet openbaar worden in zoekmachines en niet bereikbaar zijn voor anderen.

.htaccess en SVN lijkt me dan ook een goede combo, thanks!

[ Voor 3% gewijzigd door maarud op 10-11-2010 10:39 ]


  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Aangezien het niet over het zelf coden van een oplosssing gaat hoort dit ook niet thuis in PRG, en dus ga ik deze op slot doen.

Een vraag over configuratie, of over welke software handig is, hoort thuis in een van de sub-fora van Softe Goederen.

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”

Pagina: 1

Dit topic is gesloten.