¿Cómo bloqueo una página web?

A los usuarios que ya están registrados o están por registrarse puedan acceder con su usuario o clave (esto lo manejo muy bien), sin embargo lo que necesito es evitar que si tu te registraste en mi web y tienes usuario y clave NO SE LA PUEDAS DAR A OTRO Y QUE ESTE ENTRE.
Es decir tu usas tu usuario y clave desde tu oficina o casa pero si le das a alguien tus datos de acceso, éste no puede entrar.
?
Mediante .htacces puedo permitir acceso a algunas ip o denegarlas todas, pero este método no me ha funcionado por cuanto en internet estas ip son dinámicas y al día siguiente las ip que listo ya han cambiado y pues no les permite entrar al sitio.
¿Cómo podría hacer eso, evitar que por algún medio de identificación de pc me diga que es sultano o mengano?

1 Respuesta

Respuesta
1
Hombre evitar que se pasen el usuario y clave está difícil ya que no existen más restricciones y si no quieres hacerlo por IPs porque no tienen estáticas... yo la única alternativa que vería a tu caso sería que en el .htaccess en vez de permitir IPs, permitas DNS ej: el usuario 1 le permitirás entrar desde la DNS imaginate... usuario1. No-ip.org y éste usuario lo que deberá hacer es que si su DNS es dinámica, asignarla a la IP actual cada vez que quiera acceder a la web, también podría apuntar la IP a otro usuario al que le deje el login y pass pero no se, es lo único que se me ocurre.
Por otra parte con métodos de cliente, puedes crear una especie de programa de Control que lo que haga es comprobar en cada login a qué IP apunta esa dns con un ping y almacenar esos registros, si ves que un mismo DNS ha apuntado a muchas IPs en un día pues le deshabilitas la cuenta o le mandas una advertencia de que no lo haga.
Espero que te haya ayudado o al menos aportado una idea.
Gracias. Agradezco tu ayuda. Mi cliente desistió de la idea: Le dije: "Sr. Si alguien necesita su información de alguna manera la va a obtener" La idea era evitar al máximo las entradas ilegales... pero bueno decidimos actualizar claves y usuarios periódicamente, no es más seguro, pero da la sensación de que hay control.
Es muy compleja la idea y aunque funcionara el 95%, hay riesgo de que alguien quiera entrar y por el contrario no lo deje.
Muy amable.
Gracias. Agradezco tu ayuda. Mi cliente desistió de la idea: Le dije: "Sr. Si alguien necesita su información de alguna manera la va a obtener" La idea era evitar al máximo las entradas ilegales... pero bueno decidimos actualizar claves y usuarios periódicamente, no es más seguro, pero da la sensación de que hay control.
Es muy compleja la idea y aunque funcionara el 95%, hay riesgo de que alguien quiera entrar y por el contrario no lo deje.
Muy amable.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas