Door regenpijp: Het lijkt me beter om het beschermen van een directory zodat alleen een aantal gebruikers de inhoud ervan kunnen zien te regelen met een php script en sessies. Met sessies en php heb je een veel groter aantal mogelijkheden die je kunt implementeren dan alleen het beschermen van een directory, daar boven op is een .htaccess login makkelijker te brute forcen, het vereist namelijk minder rekenkracht en netwerkcapaciteit omdat niet eerst nog html code opgehaald hoeft te worden (lijkt me).
Ook al is een .htaccess login goed genoeg voor een 'privé-directory' met wat bestanden, waarbij niet veel mensen bij hoeven.
Conclusie:
Voor even snel een directory beschermen met een wachtwoord (voor tijdens webontwikkeling ofzo) .htaccess
Voor een productie omgeving met meerdere gebruikers die verschillende rechten hebben: sessies en php,oid
dit is gewoon een uitleg over wat de topic starter vraagt. en daarbij is het niet erg duidelijk!
.htaccess is vrij voldoende, alleen voor de meer ervaren gebruikers (pentesters) kunnen dit 'htaccess bypass' toepassen.
dit word veelal gedaan via de GETS (IPV) GET methode. ik zal hier niet té diep op ingaan, mochtje geinteresseert zijn in het uitvoeren van zoiets, raadt ik je aan google te gebruiken. verder wat de topic starter vraagt: hoe dit tegen te gaan? en of dit afdoende is. niets is afdoende er is altijd wel iemand die meer weet dan jij en je systeem overneemt. protect je systeem gewoon met .htaccess en geef de mappen niet te veel rechten. verder (wat ik de meeste mensen aanraad) is het opensource firewall CSF (Config Server Firewall) en laat die jouw mappen op veranderingen en aanvallen checken.
dit gaat prima, ook tegen de GETS methode. dit zou voldoende moeten zijn, omdat GETS niet door iedereen gedaan kan worden. (ik heb er veel prutsers gezien)
de methode die CSF gebruikt is DIR watch.
Succes.
Mvg SSTeam.