Estamos a un mes de lanzar un sitio bastante importante, que viene con una consola de administración para ayudarnos a administrar el sitio.
Ahora no estoy muy interesado en dejar el administrador a la vista para que cualquiera "tenga un problema". ¿Cómo manejan este tipo de cosas los sitios grandes como ebay, facebook, etc.? Estoy seguro de que tienen algún tipo de consola de administración para que administren varias cosas en todo el sitio, pero estoy seguro de que está bloqueado de alguna manera.
¿Cómo se protege a un administrador para que solo personas específicas puedan acceder a él? No estoy hablando de protección con contraseña (obviamente ya está protegida con contraseña), pero estoy hablando de proteger realmente la página de inicio de sesión para que nadie más pueda acceder a la página.
Creo que leí algo hace tiempo acerca de la posibilidad de usar un certificado SSL para permitir solo ciertas IP? Poco difícil con eso, ya que la mayoría de las personas tienen IPs dinámicas. :(
¿Alguna idea ?!