Laden...

Adminbereich für Webanwendung best practise?

Erstellt von Hurby vor 11 Jahren Letzter Beitrag vor 11 Jahren 1.046 Views
H
Hurby Themenstarter:in
222 Beiträge seit 2010
vor 11 Jahren
Adminbereich für Webanwendung best practise?

Hallo Leute,

ich stecke gerade in der Anfangsphase eines neuen Projektes und frage mich, ob ich in das Portal einen Adminbereich einbaue oder lieber ein separates Administrationstool dafür schreibe. Für das Tool spricht meiner Meinung nach die Sicherheit, da ein Adminbereich in der Webanwendung aus dem Internet erreichbar wäre und somit eine potenzielle Schwachstelle darstellt. Andererseits könnte man den Zugang zum Adminbereich nur für vorher festgelegte IPs erlauben. Da ich mir irgendwie unschlüssig bin, wollte ich mir mal ein paar Anregungen holen. Wie stellt ihr das an, oder würdet es anstellen wenn ihr freie Hand hättet? Welche Aspekte sollte ich noch beachten?

Vielen Dank im Voraus

Mfg Hurby

Die Welt hat genug für jedermanns Bedürfnisse, aber nicht für jedermanns Gier.

49.485 Beiträge seit 2005
vor 11 Jahren

Hallo Hurby,

ich denke, mit https und einem sicheren Passwort wäre dein Adminbreich schon recht gut geschützt. Wenn du dann auch noch die IP-Adressen festlegst, kann eigentlich kaum noch was schiefgehen.

herbivore

E
180 Beiträge seit 2010
vor 11 Jahren

Wenn man die Quote noch mehr steigern will dann auch noch nen htbasic authentication (.htaccess) davor, bringt noch mal paar Prozente und verhindert das Crawler den Login cachen.

Gruß

H
Hurby Themenstarter:in
222 Beiträge seit 2010
vor 11 Jahren

Vielen Dank für eure Antworten, htbasic authentication schaue ich mir mal an.

Hurby

Die Welt hat genug für jedermanns Bedürfnisse, aber nicht für jedermanns Gier.