Re: Sicherung / Installation der Anwendung
Verfasst: 06.05.2015, 12:48
Danke für die Rückmeldung.
Die Idee das man Brutfoce Attacken in der Anwendung verhindern oder erschweren will, zeigt ja schon das es Grundsätzlich auch in Zukunft immer Potential gibt die Anwendung für "neue" Arten des Angriffs zu schützen. Ich würde einfach empfehlen die entsprechenden Funktionen in Unterverzeichnisse "einfacher" zu kapseln. So könnte man einfacherer und übersichtlicher die Anwendung je nach Zweck mit htaccess Dateien schützen.
So könnte man die Anwendung die für das Gestalten der Newsletter zuständig ist in einen Ordner legen, die Administration der Listen und alle anderen Administrativen Funktionen in einen Ordner. Alles was so oder so "Public" könnte dann wiederum in einen Ordner.
Das aktuell ist es ein wenig schwierig dinge zu testen, da "fast" alles in einem Ordner (die Hauptebene) liegt. Das ist aber nur eine Anregung von meiner Seite, also nicht falsch verstehen. Ein Upgrade würde bei solch einer Veränderung nicht so einfach sein... aber das sollte kein Grund sein es nicht zu tun.
Gruß
Die Idee das man Brutfoce Attacken in der Anwendung verhindern oder erschweren will, zeigt ja schon das es Grundsätzlich auch in Zukunft immer Potential gibt die Anwendung für "neue" Arten des Angriffs zu schützen. Ich würde einfach empfehlen die entsprechenden Funktionen in Unterverzeichnisse "einfacher" zu kapseln. So könnte man einfacherer und übersichtlicher die Anwendung je nach Zweck mit htaccess Dateien schützen.
So könnte man die Anwendung die für das Gestalten der Newsletter zuständig ist in einen Ordner legen, die Administration der Listen und alle anderen Administrativen Funktionen in einen Ordner. Alles was so oder so "Public" könnte dann wiederum in einen Ordner.
Das aktuell ist es ein wenig schwierig dinge zu testen, da "fast" alles in einem Ordner (die Hauptebene) liegt. Das ist aber nur eine Anregung von meiner Seite, also nicht falsch verstehen. Ein Upgrade würde bei solch einer Veränderung nicht so einfach sein... aber das sollte kein Grund sein es nicht zu tun.
Gruß