Joomla 1.5 Как делать? Фишки Закрытие доступа в админку Joomla


Закрытие доступа в админку Joomla

Рейтинг пользователей: / 4
ХудшийЛучший 

Есть небольшое но эффективное решение по закрытию доступа в админ-часть Joomla 1.5 (/administrator).

Оно не претендует на безопасность, но скрывает то, что админка есть от посторонних глаз.

Из минусов только то что оно сделано хаком ядра.

В начало файла /administrator/index.php (я добавлял после define, но не суть) добавьте строчки

if (!isset($_COOKIE['secret_cookie'])) {

header("HTTP/1.0 404 Not Found");

header("Location: http://site.ru/404.html");

exit;

}

Где secret_cookie - название cookie, site.ru - адрес сайта.

Желательно чтоб страница 404.html ,была настроена именно как стандартная страница ошибки 404 (например в компоненте sh404sef).

И да, теперь чтоб зайти самому нужно один раз в браузере прописать куку для сайта с именем что вы подставили вместо secret_cookie. В Опере это делается в 2 клика - про остальные браузеры не в курсе.

PS. Новичкам, не понимающим что такое cookie - не использовать

 
Интересная статья? Поделись ей с другими:

Опубликовать в Twitter Написать в Facebook Поделиться ВКонтакте В Google Buzz Записать себе в LiveJournal Показать В Моем Мире В дневник на LI.RU Поделиться ссылкой на Я.ру

Комментарии  

 
0 #5 Aleks_El_Dia 2010-07-26 22:59 Вам детективные романы писать)) Интересно, кто нибуть посчитает целесообразным использование данного хака ядра?) 404 страницу можно и в SystemJSecure (а точнее - jSecureAuthenti cation) подставить. Цитировать
 
 
+1 #4 Игорь 2010-07-14 12:51 Админка легко прячется через модуль SystemJSecure ;) Цитировать
 
 
-3 #3 biwebco.com 2010-06-07 15:03 раньше тоже пытался всё закрыть, но сегодня не вижу смысла в закрытии названия движка от посторонних глаз т.к. есть много методов определения движка :)
и с другой стороны для гугла даже рекомендуют некотрые разработчики joomla оставлять в мета генератор, т.к. это говорит поисковикам как обращаться с сайтом, мол влиент на индексацию.

Успехов.
Цитировать
 
 
-3 #2 Administrator 2010-05-23 14:17 Цитирую hiway:
Скажите, а чем плох стандартный метод паролирования через «хатас»?

Ничем не плох, это просто другой метод, с другими задачами и эффектами. Если закрыть через .htaccess то видно что сайт на Joomla но админка закрыта, так же создается ощущение (если еще и другие методы применить), что сайт не на данной CMS
Цитировать
 
 
+1 #1 hiway 2010-05-23 12:05 Скажите, а чем плох стандартный метод паролирования через «хатас»? Цитировать
 

Добавить комментарий


Защитный код
Обновить