###バックエンドをDjangoでウェブ開発しています。
まだデプロイはしていません。
Djangoに限らず、自分の管理しているサイト、アプリケーションに管理者としてアクセスする必要があるときに、管理画面を使うかと思います。
ここで質問があります。
管理画面を安全に管理できるのか、ということが不安です。
自分で考えた対策は以下のとおりです。
アクセスを制限する系
- 管理画面のURLを無作為な文字列にする。
- 管理画面のURLにベーシック認証をつける
- アクセス可能なIPアドレスを指定する(自宅オンリーになってしまうが)
このようにすれば、URLがバレづらく、アクセスされづらくなるでしょうか。
また、仮に無作為な文字列にしても、解析されてしまう可能性はあるのでしょうか。
アクセスを制限しない場合
- recapcherをつける。
- SQLインジェクションなどの基本的なハッキングの対策(フレームワーク標準のもの)
- パスワードの入力回数の制限
結局、質問は何でしょうか?
回答2件
あなたの回答
tips
プレビュー