Originariamente inviato da spoon25
puoi limitare l'accesso a certi IP.

Se usi questo metodo (ovviamente gli IP autorizzati non devono corrispondere a centinaia di PC di pubblico utilizzo) associato a user e passw avrai certamente un buon livello di sicurezza (anche se molto dipende dal tipo di password, dove e come la salvi, come propaghi il login, ...).
cosa significa che gli IP autorizzati non devono essere gli stessi di altre centinaia di PC?
io voglio dare il permesso di accesso a soli tre-quattro computer interni a due LAN diverse. Come si fa? Mi date almeno un suggerimento?

Per le password uso normalmente le sessioni+DB, come da articolo, e aggiungerei questo uso degli IP per aumentare la certezza. Non posso usare il sistema dei certificati solo perchè non ho soldi (mi è parso di capire che si paga...).