Joomla.it Forum

Non solo Joomla... => Sicurezza => : valtere 25 Feb 2010, 00:02:36

: E' possibile bloccare un modulo a IP non autorizzati ?
: valtere 25 Feb 2010, 00:02:36
salve a tutti
sto provando a mettere su un portale nella intranet dell'ufficio e devo dire che la cosa sta andando bene e comincio a divertirmi.
oggi mi è balenata l'idea di "chiudere" a determinati IP (il portale può essere visto anche da altre città, la intranet è nazionale) alcuni articoli che ho pubblicato.
Nel vecchio sito "basic" molto html "fatto a mano" che avevo su un pc con win2k3 riuscivo in questo lavorando sulle impostazioni dell'IIS; per il nuovo portale uso Ubuntu 9.04, Apache2 e tutto il resto che serve per farlo funzionare..
non è che per caso esiste un componente che blocchi appunto articoli (o moduli) a determinati indirizzi IP ?

grazie
Valter - TV
: Re:E' possibile bloccare un modulo a IP non autorizzati ?
: mau_develop 25 Feb 2010, 09:37:17
dipende tutto dalla gestione della intranet.
Bloccare un ip quando si può usare un proxi è un lavoro inutile.
Poi può servire se il modulo contiene cose superflue, ma se contiene cose riservate è una sicurezza un po' "flawn"
puoi riuscire a fare qualcosa di un po' più sofisticato sulle autorizzazioni con la gestione delle acl.

: Re:E' possibile bloccare un modulo a IP non autorizzati ?
: valtere 25 Feb 2010, 17:52:38
pertanto, se ho capito bene, mi conviene lavorare coi file .htaccess e le impostazioni di apache

grazie...
: Re:E' possibile bloccare un modulo a IP non autorizzati ?
: mau_develop 25 Feb 2010, 17:57:51
più che altro ti conviene impostare delle politiche di firewalling
M.
: Re:E' possibile bloccare un modulo a IP non autorizzati ?
: mmleoni 28 Feb 2010, 21:35:00
ciao valtere,
  lavorare con .htaccess o con le impostazioni di apache è la medesima cosa! .htaccess non è che una estensione di httpd.conf atta a permettere la delega di determinate operazioni di configurazione e per quanto ti interessa funziona come iis (interfaccia a parte ;) )
nel tuo caso però non penso ti serva. non è che nel vecchio sito tutti i documenti riservati si trovavano in una determinata cartella? nel caso con un cms, non potrai più agire da server web, ma dovrai cercare, come ipotizzato, una estensione per limitare l'accesso a determinate aree del sito.
io, però, di consiglio di orientarti sulla profilazione degli utenti, più che sul blocco degli ip.

ciao,
marco