簡體   English   中英

網站管理部分-安全性?

[英]Admin section for website - security?

從安全的角度來看,設計一個用戶內容網站,問題是管理員部分,應該放在哪里?

  • 同一域,並允許管理員使用管理員電子郵件從登錄表單中像其他用戶一樣進入網站
  • 有一個單獨的子域,僅用於管理員登錄
  • 具有用於訪問管理功能的單獨的秘密域
  • 或其他建議?

目標是防止任何人了解admin部分,並使其盡可能保持鎖定狀態。

謝謝

實際上,我在一個使用單獨的子域的系統上工作,並且還有一個專門用於父域的Admin部分的整個ASP.NET項目。

這對我們有很多好處。 他們之中有一些是:

  • 一個站點和另一個站點的完全不同的身份驗證機制。
  • 我們可以在不關閉管理站點的情況下部署網站,反之亦然。

好吧,作為一個基本規則,我會說這並不重要。 您的登錄表單必須安全,無論是否公開。

但是,我了解在任何情況下都希望隱藏管理區域的願望。 我個人最喜歡此變體:

同一域,並允許管理員使用管理員電子郵件從登錄表單中像其他用戶一樣進入網站

因為它不會在客戶端計算機上留下任何易於檢測的痕跡(例如“ admin.example.com”或“ example.com/super-secret-admin-area”)。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM