Quote:
Originally Posted by d3vlOor
Sowas ist total unsicher.
|
Kommt ganz darauf an wie man es umsetzt.
Ich würde das folgendermaßen angehen:
Apache Webserver der nurnoch auf einem Port =! 443;80 lauscht mit selbstsigniertem SSL Zertifikat und Login mit Nutzername und Passwort (alles machbar über die Apache vhosts).
Auf dem vhost dann PHPShell einrichten (

).
Wenn du es ganz sicher haben willst installierst du dir OpenVPN auf deinem Server und richtest den vhost so ein dass er nurnoch Anfragen aus dem VPN annimmt.
Wenn du OpenVPN nicht benutzt solltest du dir noch Gedanken machen wie du deinen Webserver vor Brute-Force schützen kannst (bspw. mit iptables).