In deinem Fall würde ich das (Wurzel-)Verzeichnis mit Client-Zertifikaten absichern. Das setzt aber vorraus, dass du alles über https laufen läßt, also auch deinen Apache entsprechend konfigurierst, was wiederum vorraussetzt, dass du rot-Zugriff auf den gesamten Server hast.
http://www.jfranken.de/homepages/johanne…_inhalt.de.html
Eine einfache Absicherung mit .htaccess -Datei ist zwar möglich aber aus verschiedenen Gründen nicht wirklich sicher.
Bei einer solch einfachen Variante kannst du z.B. nichts gegen Brute-Force-Attacken machen bzw. bekommst die u.U. nichtmal mit (kriegst du auch bei Zertifikaten nicht mit, aber es ist deutlich schwerer, ein korrektes Zertifikat vorzutäuschen).
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »ospx« (2. Februar 2012, 19:30)