网站的管理部分 - 安全? [英] Admin section for website - security?

查看:46
本文介绍了网站的管理部分 - 安全?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

设计一个用户内容网站,问题是管理部分,从安全的角度来看,它应该放在哪里?

Designing a user content website and the question is for the admin section, from a security point of view, where should it be placed?

  • 相同的域并允许管理员像其他用户一样使用管理员电子邮件从登录表单进入站点
  • 有一个单独的子域,仅供管理员登录
  • 有一个单独的秘密域用于访问管理功能
  • 或其他任何建议?

目标是防止任何人知道管理部分并尽可能保持锁定状态.

goal is prevent anyone from knowing about the admin section and to keep it locked as much as possible.

谢谢

推荐答案

实际上,我在一个使用单独子域的系统上工作,并且还有一个专用于父域的 Admin 部分的另一个 ASP.NET 项目.

Actually I work on a system that uses a separate subdomain, and there's a whole another ASP.NET project dedicated for the Admin section of the parent domain.

>

这对我们有很多好处.其中一些是:

This has many advantages for us. Some of them are:

  • 一个站点和另一个站点的身份验证机制完全不同.
  • 我们可以在不关闭管理站点的情况下部署网站,反之亦然.

这篇关于网站的管理部分 - 安全?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆