pragmaMx Support Forum

pragmaMx => Allgemeines => Thema gestartet von: Skywalker in 29 Oktober 2013, 13:39:02

Titel: Adminlogin - Sicherheit
Beitrag von: Skywalker in 29 Oktober 2013, 13:39:02
Hallo,
wollte mal fragen, ob Ihr ebenfalls Euren Admin-Login schützt, über ein SSL-Zertifikat oder den Login irgendwie in Unterordner "versteckt"

LGs
Titel: Re:Adminlogin - Sicherheit
Beitrag von: Webfan in 30 Oktober 2013, 18:17:37
Hallo Luke  ;)
ja bei Projekten im "production status" verschleiere ich meist die Login url geringfügig.
Bei meinen eigenen Seiten logge ich mich als Admin stets über SSL-Zertifikat ein, meine Seiten sind wahlweise mit oder ohne https erreichbar, ja man kann sogar ein Zertifikat von einer bekannten CA bei mir kaufen.
Die Zertifikate für meine Server stelle ich mir bisher aber selber aus, mir ist da einfach Vertrauen zu schenken  ;)
http://www.webfan.de/News-sid-Angriff-auf-alliierte-Seiten-555.html

Aber was soll diese seltsame Frage "ob ihr ebenfalls"?
Nein, es ist sicherlich ab einem bestimmten Besucher oder Roboteraufkommen davon abzuraten das Login über admin.php verfügbar zu machen.

Was tust Du um Dich zu schützen?
Titel: Re:Adminlogin - Sicherheit
Beitrag von: Skywalker in 05 November 2013, 17:37:54
Hallo Webfan  :drinks:

Url verschleiern tue ich nicht, ich logge mich eigentlich nur über VPN ein, das ist meine einzige Sicherheit, ich habe überlegt mir nur wegen dem Adminzugang eine https anlegen soll. Meine Frage ob ihr ebenfalls irgendwelche Maßnahmen hegt, war hauptsächlich um zu wissen, ob ich paranoid bin oder noch hintendran hänge mit der Loginsicherheit.

Beste Grüße
Titel: Re:Adminlogin - Sicherheit
Beitrag von: Webfan in 05 November 2013, 17:52:49
Hallo Skywalker, hallo Team,
hier noch ein paar Idee für das PMX2 diesbezüglich:
- Browserfingerprint/Sessioncheck
- Fehlerhafte Logins loggen...->
- IP Sperre bei X Fehlversuchen
- Login Geschwindigkeit drosseln, sleep
( - Formular-Namen nonces)
Viele Grüße
Titel: Re:Adminlogin - Sicherheit
Beitrag von: Skywalker in 05 November 2013, 18:44:06
Ja genau besonders:

- Fehlerhafte Logins loggen...
- IP Sperre bei X Fehlversuchen

sehe ich als sehr wichtig.

Beste Grüße
Titel: Re:Adminlogin - Sicherheit
Beitrag von: Conredo in 06 Januar 2014, 18:16:45
Als Admin habe ich auch bisher nur VPN genutzt.
Möchte die Sicherheit aber schon seit einer Weile erhöhen. Hier sind gute Tipps dabei :)