嘟嘟社区

[疑问] 论网站后台安全办法


php网站后台登录页面,有没有办法绑定访问者mac地址,只允许特定的电脑可以访问

或者这种场景有什么好办法,只有特定的电脑可以打开登录页

听老领导一句:睡早点/少撸点
浏览器指纹
不是可以限制IP吗

黑玉米 发表于 2022-4-10 01:56
不是可以限制IP吗

是动态ip有点难办

我是坏虫 发表于 2022-4-10 01:56
浏览器指纹

谢谢理解一下

安装客户端认证CA证书,没有安装证书的电脑就不能访问
找个服务器中转一下,或者说叫跳板,网站后台只允许跳板ip
mac在2层啊,除非安装插件不然获取不到。
正常都是直接限制IP,白名单IP才允许。要是动态IP简单点就是多加个两步验证码了。
有安全要求自签个CA来做验证吧
浏览器获取mac不太容易,我们直接加basicauth加限制ip