会社で社員専用のWEBサイトを立ち上げようと思っています。主にスマホでアクセスが見込まれます。
そこで、部外者がアクセス出来ないように出来るだけセキュリティをかけたいです。
サイ トの内容としてhtml5から可能になったvideoを中心とした内容です。サーバー側のサービスの1つbasic認証をかけたのですが、アンドロイド携帯だと、動画がみれません。
basic認証自体もセキュリティの面では安全性が低い為、安全性が高いセキュリティを知りたいです。
何かイイ方法や、レンタルサーバーのセキュリティサービスなどあれば教えてください。
現在サーバーはロリポップと契約しています。
無知な私に力を貸してください。よろしくお願いいたしますm(_ _)m
みんなの回答 5 件
Androidでベーシック認証かかったディレクトリは再生できないでしょ
ぐぐっても一発出てくるし
認証変えればすむ話 2ちゃんで散々ぐぐれよカスって言うのここでもやるのかと
Androidで動画が見られないというのとベーシック認証とは関係ないと思いますよ。
ベーシック認証が不安ならIPで制限かけるしかないような。
専門の運用チームがあるわけでもないでしょうから、GoogleAppEngineを使って、ユーザ認証はGoogleIDを利用するのはいかがでしょう。
標準ブラウザが原因。他の使うかググれ。
ググると動画だけBASIC認証外すという何とも恐ろしい回答が。
ttp://qiita.com/minodisk/items/d3671e3f3268aa6c87d0
ロリポップ程度だと言う時点でどうしよもないが、そもそもの問題として、BASIC認証のID、パスワードは平文だから危ない。
BASIC認証ならSSLかけるとか対策。
本気ならシステム会社に外注してがんばれ。
Google SitesとかGoogle Drive使ってがんばったらいいんじゃない?
一応アクセス権限とか対応できる。
レンサバの時点でセキュリティが低くなるんだけど。。
だって、同じ場所を共有してるんだよ?
突き放すようで悪いけど、素人にできるセキュリティの程度なんて知れてるって。日曜大工的に自分でやった感が欲しいだけなら別だけど。
関連するトピックス