Joomla 1.5 Как делать? Фишки Закрытие доступа в админку Joomla
set3-24

Закрытие доступа в админку Joomla

Рейтинг пользователей: / 16
ХудшийЛучший 

Есть небольшое но эффективное решение по закрытию доступа в админ-часть Joomla 1.5 (/administrator).

Оно не претендует на безопасность, но скрывает то, что админка есть от посторонних глаз.

Из минусов только то что оно сделано хаком ядра.

В начало файла /administrator/index.php (я добавлял после define, но не суть) добавьте строчки

if (!isset($_COOKIE['secret_cookie'])) {

header("HTTP/1.0 404 Not Found");

header("Location: http://site.ru/404.html");

exit;

}

Где secret_cookie - название cookie, site.ru - адрес сайта.

Желательно чтоб страница 404.html ,была настроена именно как стандартная страница ошибки 404 (например в компоненте sh404sef).

И да, теперь чтоб зайти самому нужно один раз в браузере прописать куку для сайта с именем что вы подставили вместо secret_cookie. В Опере это делается в 2 клика - про остальные браузеры не в курсе.

PS. Новичкам, не понимающим что такое cookie - не использовать

 
Интересная статья? Поделись ей с другими:

Комментарии  

 
0 #8 Max 2011-02-27 02:55 Да зачем яйца морочить с cookies. С плагином System - jSecure Authentication всё намного красивей выходит.
Ставиш плагин, настраиваеш его так, что если не знае секретного слова,
а если набораеш адрес www.ваш_сайт.ru/administrator/
то попадаеш сразу на главную страницу сайта.

Синтаксис адресной строки
www.ваш_сайт.ru/administrator/?secret_words
Цитировать
 
 
+1 #7 Mihail 2010-11-17 05:00 Для редактирования cookie в Firefox можно использовать этот аддон: https://addons.mozilla.org/en-US/firefox/addon/92079/ Цитировать
 
 
-2 #6 nivomat 2010-10-19 05:19 Отличное решение помоему Цитировать
 
 
+2 #5 Aleks_El_Dia 2010-07-26 22:59 Вам детективные романы писать)) Интересно, кто нибуть посчитает целесообразным использование данного хака ядра?) 404 страницу можно и в SystemJSecure (а точнее - jSecureAuthenti cation) подставить. Цитировать
 
 
+2 #4 Игорь 2010-07-14 12:51 Админка легко прячется через модуль SystemJSecure ;) Цитировать
 
 
-2 #3 biwebco.com 2010-06-07 15:03 раньше тоже пытался всё закрыть, но сегодня не вижу смысла в закрытии названия движка от посторонних глаз т.к. есть много методов определения движка :)
и с другой стороны для гугла даже рекомендуют некотрые разработчики joomla оставлять в мета генератор, т.к. это говорит поисковикам как обращаться с сайтом, мол влиент на индексацию.

Успехов.
Цитировать
 
 
-2 #2 Administrator 2010-05-23 14:17 Цитирую hiway:
Скажите, а чем плох стандартный метод паролирования через «хатас»?

Ничем не плох, это просто другой метод, с другими задачами и эффектами. Если закрыть через .htaccess то видно что сайт на Joomla но админка закрыта, так же создается ощущение (если еще и другие методы применить), что сайт не на данной CMS
Цитировать
 
 
+1 #1 hiway 2010-05-23 12:05 Скажите, а чем плох стандартный метод паролирования через «хатас»? Цитировать
 

Добавить комментарий


Защитный код
Обновить

Войти на сайт

Ваше мнение

А если бы плагин rusbuttons стал платным?