• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

PHP - Zezwolenie na wejście na stronę po Local IP.

Object Storage Arubacloud
0 głosów
667 wizyt
pytanie zadane 3 grudnia 2018 w PHP przez progNewbie Obywatel (1,130 p.)
Hej Wam,

Chciałbym stworzyć mini stronę oraz ograniczyć dostęp do niej tylko dla poszczególnych adresów IP.

Pytam bo jak sprawdzam adres IP to mam 2 różne:

IPv4 - Który jest ten sam dla wszystkich urządzeń podpiętych pod jedno WIFI

Local IP - Które jest dla każdego urządzenia inne.

Czy mogę w takim razie opisać to w ten sposób, że będę nadawać dostępy po Local IP? Jest to możliwe?

2 odpowiedzi

+1 głos
odpowiedź 3 grudnia 2018 przez Arkadiusz Waluk Ekspert (287,950 p.)
wybrane 3 grudnia 2018 przez progNewbie
 
Najlepsza
Jeżeli strona ma działać dla wszystkich w sieci lokalnej to jak dla mnie nie musisz nawet robić żadnego ograniczenia na IP, wystarczy że nie wypuścisz serwera www na świat. Jeśli muszą być jakieś ograniczenia to może być to IP, ale rozumiem wtedy że w sieci o której mowa wszystkie adresy ustawiane są statycznie bądź przypisane są do danych klientów - jeśli nie i nadaje je DHCP to mogą się zmieniać, przez co ograniczenie na konkretne IP straciłoby sens.

PS mam nadzieję, że serwer na którym ma działać strona stoi w tej sieci lokalnej, inaczej zrobienie tego po adresach IP będzie trudniejsze/niemożliwe.
komentarz 3 grudnia 2018 przez progNewbie Obywatel (1,130 p.)
Rozumiem, myślałem że to nie jest takie hop siup, uświadomiłeś mnie tylko że mam zerową wiedzę na temat sieci. :) Myślałem że jest unikalne IP, które jest zawsze przypisane tylko do jednego urządzenia. Takie ID powiedzmy.

Generalnie myślę że będzie to odpowiednie bo każdy z tych pracowników ma takie same procedury, więc to już wyklucza chęć choćby podglądania u innych ich procedur.

Procedury biurowe są inne, ale żeby do nich się dostać już potrzebne jest zalogowanie się.

Niepowołane osoby nie powinny również dostać się do tej listy procedur, bo nie będą przecież znać adresu strony.
komentarz 3 grudnia 2018 przez Arkadiusz Waluk Ekspert (287,950 p.)
Ja też jakiejś super wiedzy nie mam, ale gdyby tak było to byłoby zbyt prosto :D Pomyśl sobie że nikt nie obszedłby bana w żadnym miejscu sieci, bo byłby on na unikalne, niezmienne id. Jeśli uważasz że takie "zabezpieczenie" czy też utrudnienie jest w tej sytuacji wystarczające to ok, nie będę się spierał bo nie znam całej sytuacji. Ważne abyś wiedział, że można będzie je łatwo obchodzić.
komentarz 3 grudnia 2018 przez progNewbie Obywatel (1,130 p.)
Hehe :D Znaczy moja wizja bardziej wyglądała tak, że jeśli nie chcemy to IP się nie zmienia i wtedy to byłoby idealne pod moje potrzeby. Natomiast nic nie stoi na przeszkodzie aby je zmienić.

W każdym razie dzięki wielkie za kolejną pomoc z Twojej strony, lecę działać :D
komentarz 3 grudnia 2018 przez Arkadiusz Waluk Ekspert (287,950 p.)
To teraz też tak jest. Jeśli nie chcesz to IP się nie zmieni. Użytkownik może chcieć, ale jeśli w sieci są tylko urządzenia kontrolowane przez kogoś, może to ograniczyć uprawnieniami i zablokować podłączanie innych - wtedy zmienić nie będzie można :p

Powodzenia
komentarz 3 grudnia 2018 przez progNewbie Obywatel (1,130 p.)
No i ekstra, to jeszcze lepsze wieści dla mnie. :P

Dzięki wielkie jeszcze raz i temat uważam do zamknięcia. :)
0 głosów
odpowiedź 3 grudnia 2018 przez ShiroUmizake Nałogowiec (46,300 p.)
Ograniczenie po IP jest słabe, bo wyjściowe masz jedno (patrząc pod względem sieci WAN) a wiele możliwych dla LAN. Lepiej pod tokena albo zmusić do podania hasła i loginu. Ale to już są sprawy infastruktualne.
komentarz 3 grudnia 2018 przez progNewbie Obywatel (1,130 p.)
Rozumiem, a pod tokena jakby to działało?

Rozwiązanie którego potrzebuję ma nie wymagać od użytkownika jakiegokolwiek działania. Użytkownik włącza komputer i z automatu uruchamia im się ta strona internetowa.

Dlatego najlepszym rozwiązaniem wydawało mi się zrobić to po IP, ponieważ mam określoną pulę komputerów, z których mogę wydobyć również to Local IP.
komentarz 3 grudnia 2018 przez ShiroUmizake Nałogowiec (46,300 p.)
Jeżeli po LAN ma działać to spoko, ale na WAN nie będzie Ci działało twojego rozwiązanie. Możesz jeszcze po MAC, ale to też da się sfałszować.

Na chama, możesz wygenerować tokeny przez coś i kazać wrzucać do urla np: (choć tu lepiej do request header, nie wiem za bardzo od strony infastruktualnej nie znam się :))
komentarz 3 grudnia 2018 przez progNewbie Obywatel (1,130 p.)
Po LAN czyli moje rozwiązanie będzie działało dobrze na przestrzeni powiedzmy jednego budynku gdzie do jednej sieci jest połączonych 10 komputerów.

a WAN w sensie że na komputerach spoza sieci lokalnej moje rozwiązanie nie będzie działało?

Mi to nie przeszkadza bo rozwiązanie ma działać tylko lokalnie. Natomiast odpowiedź dla mnie nie jest jednoznaczna.

Bo mówisz że moje rozwiązanie działałoby lokalnie, ale przecież jeżeli dodałbym do puli dostępowej IP lokalne ze swojego komputera domowego to chyba też powinienem móc się połączyć, czy jak to jest?
komentarz 3 grudnia 2018 przez ShiroUmizake Nałogowiec (46,300 p.)

Jak ustawisz im jeden adres  z puli DHCP to ok. 

Nie, bo będziesz dostawał IP swojego dostawcy, chyba że wejście do WAN to po prostu wyjście na większy WAN węwnetrzny. Nie znam budowy twojej sieci.

Bo mówisz że moje rozwiązanie działałoby lokalnie, ale przecież jeżeli dodałbym do puli dostępowej IP lokalne ze swojego komputera domowego to chyba też powinienem móc się połączyć, czy jak to jest?

Lokalnie się podępniesz, na zewnątrz całkiem inny adres możesz dostać, chyba że sprefarujesz IP i oszukasz routera ;). Lokalnie będzie ok.

 

komentarz 3 grudnia 2018 przez progNewbie Obywatel (1,130 p.)
Dziękuję za pomoc, jednakże nie bardzo rozumiałem o czym pisałeś, więc skupiłem się bardziej na pomocy ze strony kolegi wyżej, problem uznaję za rozwiązany. Jeszcze raz dzięki. :)

Podobne pytania

0 głosów
0 odpowiedzi 142 wizyt
pytanie zadane 15 lutego 2020 w PHP przez Greeenone Pasjonat (16,100 p.)
0 głosów
0 odpowiedzi 141 wizyt
0 głosów
1 odpowiedź 204 wizyt
pytanie zadane 19 października 2015 w C i C++ przez kwiats Nowicjusz (200 p.)

92,555 zapytań

141,404 odpowiedzi

319,557 komentarzy

61,940 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...