Cerca su HostingTalk.it(puoi inserire qualsiasi parola, termine, azienda, espressione). Scrivi e premi INVIO!
Loading

+ Rispondi alla Discussione
Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 16
  1. #1
    teo
    teo non è collegato
    Nuovo utente
    Data Registrazione
    Jan 2009
    Messaggi
    7

    Limitare accesso per ambiente di sviluppo

    Mi piacerebbe fare in modo di fornire un link a un cliente per un sito in fase di sviluppo, ma che non sia accessibile dagli altri.
    Senza scomodare una VPN, e non convincendomi la funzione "Web protect" di cPanel, avevo pensato a un sistema simile: il sito in fase di sviluppo è un sottodominio dev.sito.ext; mando un link con password al cliente e al primo accesso compare una pagina (mi piacerebbe fosse personalizzata) dove inserire la password.
    Senza scomodare sessioni (giusto per non avere complicazioni in fase di debugging), il sistema potrebbe memorizzare l’IP del cliente (e suoi collaboratori) e dargli l’accesso per X tempo.
    La protezione potrebbe essere attivata e disattivata velocemente da .htacess così:
    Codice:
    DirectoryIndex protezione.php index.html index.php
    Cosa ne pensate?



  2. #2
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Limitare accesso per ambiente di sviluppo

    si ma, se tu lavori su protezione.php per dare l'accesso, io richiamo direttamente la index e entro senza problemi se non vuoi modificarne il codice per sessioni.

    perchè non un normale htaccess con password?

  3. #3
    teo
    teo non è collegato
    Nuovo utente
    Data Registrazione
    Jan 2009
    Messaggi
    7

    Re: Limitare accesso per ambiente di sviluppo

    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    si ma, se tu lavori su protezione.php per dare l'accesso, io richiamo direttamente la index e entro senza problemi se non vuoi modificarne il codice per sessioni.
    In effetti…
    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    perchè non un normale htaccess con password?
    Credo faccia questo "Web protect" di cPanel. Ma preferivo semplificare leggermente le cose al cliente facendogli immettere solo la password senza username.
    Si possono fornire i dati di accesso per la protezione via .htaccess da una pagina custom o personalizzare la dialog box? In quel caso metterei il nome utente nascosto e farei compilare solo la password.

  4. #4
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Limitare accesso per ambiente di sviluppo

    Hai moduli aggiuntivi di apache per l'autenticazione ma non sono sempre disponibili sugli shared se lo stai usando e io personalmente non li ho mai usati ne ho letto i readme.

    Scusa, secondo me a meno che il cliente non sia proprio una capra se gli dai user e pass uguali, sei a posto.

  5. #5
    teo
    teo non è collegato
    Nuovo utente
    Data Registrazione
    Jan 2009
    Messaggi
    7

    Re: Limitare accesso per ambiente di sviluppo

    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    Scusa, secondo me a meno che il cliente non sia proprio una capra se gli dai user e pass uguali, sei a posto.
    Hai ragione, ma visto che punto molto sull’usabilità dei siti, credo sia fondamentale che sia io il primo a fargli vivere un’esperienza corretta. Predilo come un mio biglietto da visita.

  6. #6
    Uno
    Uno non è collegato
    SuperMod
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: Limitare accesso per ambiente di sviluppo

    Citazione Originariamente Scritto da teo Visualizza Messaggio
    Mi piacerebbe fare in modo di fornire un link a un cliente per un sito in fase di sviluppo, ma che non sia accessibile dagli altri.
    Senza scomodare una VPN, e non convincendomi la funzione "Web protect" di cPanel, avevo pensato a un sistema simile: il sito in fase di sviluppo è un sottodominio dev.sito.ext; mando un link con password al cliente e al primo accesso compare una pagina (mi piacerebbe fosse personalizzata) dove inserire la password.
    Senza scomodare sessioni (giusto per non avere complicazioni in fase di debugging), il sistema potrebbe memorizzare l’IP del cliente (e suoi collaboratori) e dargli l’accesso per X tempo.
    La protezione potrebbe essere attivata e disattivata velocemente da .htacess così:
    Codice:
    DirectoryIndex protezione.php index.html index.php
    Cosa ne pensate?
    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    si ma, se tu lavori su protezione.php per dare l'accesso, io richiamo direttamente la index e entro senza problemi se non vuoi modificarne il codice per sessioni.

    perchè non un normale htaccess con password?
    Con SetHandler si dovrebbe poter costringere a passare sempre per un determinato file, non ho testato.

  7. #7
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Limitare accesso per ambiente di sviluppo

    ho letto velocemente.... quini potrei dire una "corbelleria"

    ma se sposti quel sito su un'altra porta e poi apri quella porta solo per l'ip del tuo cliente?

  8. #8
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Limitare accesso per ambiente di sviluppo

    Ripeto, starei sul semplice. Dagli l'url completa e sei a posto no?

  9. #9
    Uno
    Uno non è collegato
    SuperMod
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: Limitare accesso per ambiente di sviluppo

    Citazione Originariamente Scritto da WizOfOz Visualizza Messaggio
    ho letto velocemente.... quini potrei dire una "corbelleria"
    Intendi un'alessandrata?
    ma se sposti quel sito su un'altra porta e poi apri quella porta solo per l'ip del tuo cliente?
    Non tutti hanno un ip fisso, ma se autentica tramite http basta inserire la password alla prima nuova connessione e poi finchè non chiude browser/pc/modem è a posto.

  10. #10
    Webbologo
    Data Registrazione
    Mar 2008
    Località
    Catania
    Messaggi
    241

    Re: Limitare accesso per ambiente di sviluppo

    Ho letto al volo il tuo post, credo che potresti fare così:

    Codice:
    RewriteCond %{REMOTE_ADDR} !^xxx\.xxx\.xxx\.xxx$
    RewriteCond %{REMOTE_ADDR} !^yyy\.yyy\.yyy\.yyy$
    RewriteRule !^manutenzione/.*$ /manutenzione/   [R=302,L]
    Facendo così autorizzi solo gli ip che vuoi, tutto il resto dei visitatori verranno reindirizzi nella cartella manutenzione....

    Non so se è quello che volevi ..... spero di esserti stato di aiuto.
    Ciao

  11. #11
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Limitare accesso per ambiente di sviluppo

    Secondo me se ha detto che non vuole scomodare le VPN è perchè non sa a priori l'ip di chi si connetterà

  12. #12
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Limitare accesso per ambiente di sviluppo

    Asp, idea:

    vuoi la semplicità, quindi anche dare l'url completa è brutto. Fai una pagina tua fuori dalla cartella protetta, lui mette la password e tu fai un redirect all'indirizzo giusto. no?

  13. #13
    Uno
    Uno non è collegato
    SuperMod
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: Limitare accesso per ambiente di sviluppo

    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    Asp, idea:

    vuoi la semplicità, quindi anche dare l'url completa è brutto. Fai una pagina tua fuori dalla cartella protetta, lui mette la password e tu fai un redirect all'indirizzo giusto. no?
    Magari con un nome di cartella hash che tramite cron cambia ogni tot

    Quindi la procedura potrebbe essere: il cliente ha l'indirizzo
    suodominio.com/test

    Se è la prima volta che si connette gli viene chiesta password e poi una volta autenticato accede a suodominio.com/2j2ik56k3l2k42k3/index.php (esempio)

    Se è già autenticato il redirect è automatico.

    Quando passa un'ora (ma potrebbe essere 10 minuti o un giorno) tramite cron il sistema cambia il nome alla cartella dove c'è tutto il sito di test.

  14. #14
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Limitare accesso per ambiente di sviluppo

    No fermo dicevo molto più semplice io. Lui vuole nascondere il processo di autenticazione HTTP che però è la cosa più semplice.

    Allora io farei così:

    - Proteggo http://dev.dominio.tld/ via htaccess con user "demo" e password "pass"
    - Creo la pagina http://www.dominio.tld/accedi.php che chieda solo una password ("cliente") e abbia una bella interfaccia.

    Do al cliente l'ultimo link lui lo apre mette la password e poi la pagina fa un normale redirect ad:

    http://demo:pass@dev.dominio.tld/

    Usiamo l'autenticazione http che è il modo più semplice e non richiede modifiche al codice ma la nascondiamo.

    L'unico problema è che se mette il sito nei preferiti la volta dopo gli viene chiesto un utente e una pass che non ha ma basta dirgli di accedere tramite il link che gli ho dato io. Del resto col tuo metodo avresti il problema che se se lo salva nei preferiti si beccaun 404.

  15. #15
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Limitare accesso per ambiente di sviluppo

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Intendi un'alessandrata?

Discussioni Simili

  1. PHP su Windows, un ambiente perfettamente funzionante
    Di Redazione HostingTalk nel forum Interviste & extra
    Risposte: 0
    Ultimo Messaggio: 14-12-2010, 11:11
  2. PHP su Windows, un ambiente perfettamente funzionante
    Di Redazione HostingTalk nel forum Interviste & extra
    Risposte: 0
    Ultimo Messaggio: 14-12-2010, 10:21
  3. Shared hosting con piu siti limitare accesso alla cartella
    Di lucal78 nel forum Shared/Managed Hosting
    Risposte: 1
    Ultimo Messaggio: 17-08-2009, 19:55
  4. Installazione di Xen su Debian e creazione di un ambiente virtuale
    Di Redazione HostingTalk nel forum Interviste & extra
    Risposte: 0
    Ultimo Messaggio: 27-10-2008, 14:29
  5. virtualizzazione ambiente home, conviene?
    Di glazio nel forum L'OTInformatico
    Risposte: 16
    Ultimo Messaggio: 02-05-2007, 15:31

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi