Показать сообщение отдельно
Старый 25.11.2010, 11:29
leofit вне форума Посмотреть профиль Отправить личное сообщение для leofit Найти все сообщения от leofit
  № 6  
Ответить с цитированием
leofit
 
Аватар для leofit

Регистрация: Dec 2009
Сообщений: 428
не, система такая
есть папка админ
в этой папке лежит флешка и скрипты для работы с БД, все для админа
эта папка защищена .htaccess
всё.

Если человек получил доступ к админке (через .htaccess), то спокойно работает
Если нет то ни к каким скриптам доступа иметь он не будет

А по поводу того что бы отловить.... Вы понимаете, да, что Ваш трафик, идущий с Вашего компа, через Вашего провайдера, через провайдера Вашего провайдера, через........ и поступающий на сервер легко снифается?

Что бы получить доступ к админке можно

а. Просинифать трафик админа
б. украсть сессию админа
в. получить физический доступ к серверу (через другой сайт например, на том же хостинге)
г. кейлоггеры, и тп на компе админа

Поэтому шифруйте трафик, ставьте vpn или tor для админа, если уж маниакально подходить, антивирусы наконец =)

А для обычного юзера никаких извращений не надо, пусть работает в штатном режиме, как у Вас сейчас сделано, если он свой трафик и будет анализировать он сможет воспользоваться интерфейсами для чтения, и только.... Все ценное спрятано в защищенной директории admin, и доступа туда у него нет

Главное, что бы php скрипты дырявые не были у Вас =)

Добавлено через 1 минуту
Цитата:
Сообщение от Dukobpa3 Посмотреть сообщение
Не все хостинги такие лояльные как мой оказались. Тонкую настройку пользователей БД не дают сволочи
В смысле не дают? Вы же можете выполнять sql-запросы? или Вам права на GRANT порезали? )
__________________
Скажи мне кто твой друг и я скажу тебе кто твой друг