cr: Sicherheit - Zugriff auf Webspace

Beitrag lesen

Hallo zusammen,

ich habe mithilfe von PHP und Server2go einen Zugriff für einen bestimmten Teil eines Webspaces erstellt.

Server2Go lässt es mir zu, einen Zugriff auf den entfernten Server von jedem Rechner aus zu starten, da alle erforderlichen Daten auf dem USB Stick sind. (Apache, PHP,...)

Es wird mittels PHP / ftp (ssl verschlüsselt) auf den Server zugegriffen und  eine Datei geladen. Dann wird diese Datei lokal bearbeitet und zurück auf den Server geschoben.

Dem lokalen Server2Go Apache habe ich mittels htaccess nur den Zugriff von der IP 127.0.0.1 erlaubt. Des weiteren habe ich das Passwort für den Webspace nirgends gespeichert, dieses muss beim Verbindungsaufbau bzw davor direkt in die Oberfläche eingegeben werden.

Frage nun: (ich hoff das oben ist verständlich?!?)

Da die IP ja regelmäßig anders aussieht (da verschiedene Rechner bzw. wechselnde IP durch Provider)  und das Passwort nicht ausgelesen werden kann da nirgends lokal gespeichert und eine Beschränkung auf den Zugriff nur durch die lokale IP erlaubt ist, sollte das doch "realativ" sicher sein.

Was wird denn übrigens Online geändert? Eine einfache TXT mit einem kleinen Preisverzeichnis. Also keine hochsensiblen Daten.

Ich bin auf konstruktuive Anmerkungen und Meinungen gespannt und dankbar!

Grüße cr