Wpis z mikrobloga

#webdev #webmastering
Udostępniam aplikację webową tylko dwóm wybranym adresom IP zdefiniowanym w .htaccess.
Cały czas się zastanawiam czy jest to wystarczające zabezpieczenie (oczywiście oprócz TSL)
Czy mogę jeszcze "przefiltrować" adresy IP na innej warstwie niż sam .htaccess?
Czy można podmienić swój własny IP?
  • 5
@atpl77: IP spoofing oczywiście istnieje ale czy nie jesteś zbytnim paranoikiem? Powinieneś raczej się zastanowić co się stanie jeśli w wyniku złej konfiguracji to przestanie działać.
@plushy: Dzięki. Nie, nie jestem paranoikiem. Po prostu chcę wiedzieć. Co rozumiesz przez "złą konfigurację" i że to przestanie działać? .htaccess to .htaccess.
Czytałem o "IP spoofing" ale czy jest to proste do wykonania?
@atpl77: No będziesz chciał coś zmienić i zepsujesz, lub ktoś inny będzie przenosił aplikację i on zepsuje, lub zrobisz jakieś zmiany na szybko i zapomnisz ich zkomitować. Wypadki się zdarzają i głupio by było gdyby dzięki temu każdy mógł pobrać bazę danych użytkowników.