Serzh-UX
Новичок
Репутация: +0/-0
Offline
Сообщений: 5
|
 |
« : 16.02.2009, 20:52:54 » |
|
Может я не туда пишу, или этот вопрос уже обсуждался?. я не нашол( Люди знающие может кто подскажет как изменить стандартный адрес в админ-панель "http://мойсайт/administrator/", а то как-то не серьёзно получается).
заранее спасибо за проявленный интерес.
|
|
|
|
|
Записан
|
|
|
|
voland
JComments Tester
Репутация: +266/-44
Offline
Пол: 
Сообщений: 3997
любит наш народ всякое гавно...
|
 |
« Ответ #1 : 16.02.2009, 21:17:12 » |
|
покапаться с кодом полдня и поменять :-)
|
|
|
|
|
Записан
|
|
|
|
|
smart
|
 |
« Ответ #2 : 16.02.2009, 21:24:06 » |
|
Никак. Во-первых, в этом нет особого смысла (закрыть доступ к авторизации проще через Apache), а во-вторых слишком много расширений написано с расчетом, что панель находится именно в этой папке. И в-третьих: а каким боком данная тема относится к шаблонам? Почему она в разделе Шаблоны->Разработка ?
|
|
|
|
|
Записан
|
|
|
|
Serzh-UX
Новичок
Репутация: +0/-0
Offline
Сообщений: 5
|
 |
« Ответ #3 : 16.02.2009, 21:38:22 » |
|
Пасибо за объяснения. Если не сложно может подробно разъясните как средствами "Апаче" это можно сделать? А что тема не втой ветке пардон, не доглядел 
|
|
|
|
|
Записан
|
|
|
|
maximum1
Осваиваюсь на форуме
 
Репутация: +7/-0
Offline
Пол: 
Сообщений: 112
Севастополь==Россия!!!
|
 |
« Ответ #4 : 17.02.2009, 15:13:07 » |
|
Пасибо за объяснения. Если не сложно может подробно разъясните как средствами "Апаче" это можно сделать? А что тема не втой ветке пардон, не доглядел  все можно решить вот этим плагином: Плагин jSecure Authentication - Плагин безопасности. С помощью него можете обмануть дурных "хакеров" которые решили зайти в /administrator/ . Плагин позволяет перенапралять такие запросы либо на главную страницу либо на страницу которую укажете вы. Для того чтобы зайти в админку вы должны будете в браузере перейти по странице sitename.ru/administrator/?password . Причем этот password вы можете задать сами. [В связи с нестабильным плагином нельзя ставить простые номерные пароли, а то потом сможете зайти только предварительно поменяв через phpmyadmin] подробнее можете глянуть здесь: _http://joomlapro.ru/pro-Сборка/
|
|
|
|
|
Записан
|
|
|
|
Roman Petrenko
Завсегдатай
   
Репутация: +61/-0
Offline
Пол: 
Сообщений: 441
Дизайн без секретов
|
 |
« Ответ #5 : 09.03.2009, 23:44:30 » |
|
все можно решить вот этим плагином: Плагин jSecure Authentication - Плагин безопасности. С помощью него можете обмануть дурных "хакеров" которые решили зайти в /administrator/ . Плагин позволяет перенапралять такие запросы либо на главную страницу либо на страницу которую укажете вы. Для того чтобы зайти в админку вы должны будете в браузере перейти по странице sitename.ru/administrator/?password . Причем этот password вы можете задать сами. [В связи с нестабильным плагином нельзя ставить простые номерные пароли, а то потом сможете зайти только предварительно поменяв через phpmyadmin]
подробнее можете глянуть здесь: _http://joomlapro.ru/pro-Сборка/
Странно. Поставил сие чудо после того как заметил попытки панамского бота взломать админку, настроил ключ, но эффект не наблюдается. Также по-прежнему вхожу в админку как и раньше, и никуда меня не перенаправляют. Прошу прощения, полез в админку Вашего сайта дабы убедиться, что эта штука у Вас реально работает. Но меня никуда не послали ни на 404 ни на индекс, а предложили ввести пароль и имя пользователя. Так как же она все-таки работает?
|
|
|
|
|
Записан
|
|
|
|
Roman Petrenko
Завсегдатай
   
Репутация: +61/-0
Offline
Пол: 
Сообщений: 441
Дизайн без секретов
|
 |
« Ответ #6 : 10.03.2009, 14:40:24 » |
|
Разобрался, надо было в ключ знак вопроса вписывать.Ну и опять же кэш прочищать. 
|
|
|
|
|
Записан
|
|
|
|
|
marbert
|
 |
« Ответ #7 : 14.05.2009, 10:27:11 » |
|
Разобрался, надо было в ключ знак вопроса вписывать.Ну и опять же кэш прочищать.  скажите, Вы разобрались с плагином и довольны им? стоит его ставить, эффективно?
|
|
|
|
|
Записан
|
|
|
|
|
profiX0808
|
 |
« Ответ #8 : 14.05.2009, 11:47:47 » |
|
зачем юзать сомнительные плагины? Еще одна предосторожность для защиты директории /administrator это использование пароля .htaccess на директорию. Пароль добавит вам еще один уровень защиты. Добавьте следующий код к вашему файлу .htaccess для раздела /administrator.
AuthType Basic AuthName "Частная зона!" AuthUserFile /path/to/users/file/ require valid-user
Вы должны будете создать файл, содержащий пользователей и пароли для доступа к директо-рии /administrator. Для примера мы назовем его 'users'. Этот файл должен постоянно нахо-диться в любом месте, кроме общедоступных директорий вашего сервера. Вы можете генери-ровать эти файлы при помощи htpasswd, либо используя онлайн-инструменты
|
|
|
|
|
Записан
|
|
|
|
Roman Petrenko
Завсегдатай
   
Репутация: +61/-0
Offline
Пол: 
Сообщений: 441
Дизайн без секретов
|
 |
« Ответ #9 : 14.05.2009, 22:23:35 » |
|
скажите, Вы разобрались с плагином и довольны им?
стоит его ставить, эффективно?
Да все нормально работает, на сайт захожу без проблем, боты в админку не попадают. Но дополнительно изменил пользователя admin на своего и запретил доступ к административной части сайта средствами .htaccess прочим IP-адресам. Вобще это ненормально, когда любой знает имя администратора и куда надо входить.
|
|
|
|
|
Записан
|
|
|
|
|
marbert
|
 |
« Ответ #10 : 14.05.2009, 23:17:16 » |
|
зачем юзать сомнительные плагины?
Да все нормально работает, на сайт захожу без проблем, боты в админку не попадают. Но дополнительно изменил пользователя admin на своего и запретил доступ к административной части сайта средствами .htaccess прочим IP-адресам.
Вобще это ненормально, когда любой знает имя администратора и куда надо входить.
поставил, да, симпатичный плагин... все работает... решения, описанные выше с .htaccess - никто не отменял, но плагин не помешает однозначно...
|
|
|
|
|
Записан
|
|
|
|
|
lomo
Гость
|
 |
« Ответ #11 : 22.05.2009, 23:07:59 » |
|
ребят, а где почитать способы защиты и вообще фишки apache ?, я понял что все это прописывается в текстовом файле, который лежит в файле и что у апача нету панели, плиз скажите что мне почитать чтобы разобраться с этим?
|
|
|
|
|
Записан
|
|
|
|
sosny
Осваиваюсь на форуме
 
Репутация: +0/-0
Offline
Сообщений: 37
|
 |
« Ответ #12 : 09.12.2010, 17:22:54 » |
|
Админка пропала вообще. Набираю, как всегда, http://мойсайт/administrator/ , но попадаю на сайт. Сайт как работал, так и работает, вроде никаких проблем нет. Кто что думает, как в админку попасть?
|
|
|
|
|
Записан
|
|
|
|
Dobreff
Осваиваюсь на форуме
 
Репутация: +6/-4
Offline
Сообщений: 180
|
 |
« Ответ #13 : 15.12.2010, 14:59:38 » |
|
Админка пропала вообще. Набираю, как всегда, http://мойсайт/administrator/ , но попадаю на сайт. Сайт как работал, так и работает, вроде никаких проблем нет. Кто что думает, как в админку попасть?
а нужно было перед тем как включать плагин СМОТРЕТЬ глазами на кодовое слово, если уже свое не смогли вставить!
|
|
|
|
|
Записан
|
|
|
|
sosny
Осваиваюсь на форуме
 
Репутация: +0/-0
Offline
Сообщений: 37
|
 |
« Ответ #14 : 15.12.2010, 15:51:18 » |
|
Про это кодовое слово вообще ничего не знаю
|
|
|
|
|
Записан
|
|
|
|
xyber
Новичок
Репутация: +0/-0
Offline
Сообщений: 2
|
 |
« Ответ #15 : 21.02.2012, 16:17:15 » |
|
извините если вдруг не туда пишу, но мне достался в наследство сайт на Joomla 1.5 в который подобным образом скрыта админка, как можно из базы myphp узнать тот самый /?password?
|
|
|
|
|
Записан
|
|
|
|
Roman Petrenko
Завсегдатай
   
Репутация: +61/-0
Offline
Пол: 
Сообщений: 441
Дизайн без секретов
|
 |
« Ответ #16 : 21.02.2012, 18:25:23 » |
|
извините если вдруг не туда пишу, но мне достался в наследство сайт на Joomla 1.5 в который подобным образом скрыта админка, как можно из базы myphp узнать тот самый /?password?
Тупо отключите этот плагин в базе данных, а потом зайдите в него в админке и впишите свое парольное слово.
|
|
|
|
|
Записан
|
|
|
|
xyber
Новичок
Репутация: +0/-0
Offline
Сообщений: 2
|
 |
« Ответ #17 : 22.02.2012, 08:53:28 » |
|
Тупо отключите этот плагин в базе данных, а потом зайдите в него в админке и впишите свое парольное слово.
а можно чуть подробнее как (где) отключить в БД?
|
|
|
|
|
Записан
|
|
|
|
Roman Petrenko
Завсегдатай
   
Репутация: +61/-0
Offline
Пол: 
Сообщений: 441
Дизайн без секретов
|
 |
« Ответ #18 : 24.02.2012, 16:58:49 » |
|
а можно чуть подробнее как (где) отключить в БД?
В панели управления сайтом через phpMyAdmin входите в базу данных сайта. Выбираете таблицу jos_extensions. Находите в ней строку с нужным плагином, например, plg_adminexile и в поле enabled меняете 1 на 0 (выключаете). После чего заходите через админку без парольных слов и меняете в этом плагине на свое парольное слово.
|
|
|
|
|
Записан
|
|
|
|
alekshavan
Осваиваюсь на форуме
 
Репутация: +0/-0
Offline
Сообщений: 36
|
 |
« Ответ #19 : 07.07.2012, 03:41:28 » |
|
извините если вдруг не туда пишу, но мне достался в наследство сайт на Joomla 1.5 в который подобным образом скрыта админка, как можно из базы myphp узнать тот самый /?password?
Вот еще один вариант, если забыли секретное слово. Заходите админ панель пользователя хостинга(если такова есть) находите менеджер файлов, заходите в корневую папку вашего сайта, находите plugins/system/ название_вашего_плагина безопасности Или соединяетесь по FTP с сервером где находиться ваш сайт. Заходите в корневую папку с вашим сайтом находите plugins/system/ название_вашего_плагина копируете эту папку себе на компьютер, , а папку на хостинге удаляете. теперь идете стандартно по адресу админ панели Joomla админ панель должна быть доступна, так как небудет папки с плагином. Входите в админ панель управления Joomla , теперь заливаете папку с плагином назад на тоже самое расположение. Возвращаетесь Админ панель управления Joomla - ваши расширения - плагины, и находите ваш плагин безопасности запоминаете секретное слово, смотрите внимательнее , должны быть подсказки, по этому вопросу . Вот не плохой плагин для защиты админ панели + CAPTCHA для формы регистрации пользователя +CAPTCHA для формы обратной связи http://joomla-extensions.kubik-rubik.de/ecc-easycalccheck-plus
|
|
|
|
« Последнее редактирование: 07.07.2012, 03:44:57 от alekshavan »
|
Записан
|
|
|
|
|