Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 48 Ответов
  • 2539 Просмотров
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
ну не все в состоянии написать исполняемый .php и запустить его на сайте. И если Суперюзеру 1 моча ударяет в голову и он меняет пароль в аккаунте, то Суперюзер 2 не может попасть в админку. Вот такие события необходимо предотвратить.
Никакие ограничения вам не помогут, меняйте своих тараканов
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
Никакие ограничения вам не помогут, меняйте своих тараканов
Ну сделайте второго суперюзера и раздайте каждому по одному
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
ну не все в состоянии написать исполняемый .php и запустить его на сайте. И если Суперюзеру 1 моча ударяет в голову и он меняет пароль в аккаунте, то Суперюзер 2 не может попасть в админку. Вот такие события необходимо предотвратить.
Исполняемы файл на смену пароля?
Смешно.
В корне сайта делаем файлик например respass.php
 С содержимым
Код
   <?php
​ ​ $host = 'localhost'; ​ // Хост, у нас все локально
​ ​ $user = 'db_user'; ​ ​ // Имя созданного вами пользователя
​ ​ $pass = 'pass'; // Установленный вами пароль пользователю
​ ​ $db_name = 'db_name'; ​ // Имя базы данных
​ ​ $link = mysqli_connect($host, $user, $pass, $db_name); // Соединяемся с базой

​ ​ // Ругаемся, если соединение установить не удалось
​ ​ if (!$link) {
​ ​ ​ echo 'Не могу соединиться с БД. Код ошибки: ' . mysqli_connect_errno(). ', ошибка: ' . mysqli_connect_error();
​ ​ ​ exit;
​ ​ }
​ ​
$sql = mysqli_query($link, 'UPDATE `#_users` SET `password`="f5bb0c8de146c67b44babbf4e6584cc0" WHERE `id`=id-SU');
?>   
Запускаем
И у вашего суперюзера пароль 123123123
Ну значения поменять под себя только
*

sivers

  • Живу я здесь
  • 2465
  • 336 / 0
Можно ли запретить суперюзеру смену пароля?
Добавьте в cron правило, которое будет запросом устанавливать прежний пароль суперадмину. Таймаут неважен - хоть раз в минуту (большую нагрузку не создаст). Решение не глупее поставленной задачи.
При желании тем же способом можно "запретить" удалять какого-нибудь юзера или менять ему права (просто при отстутствии создавать и/или менять права, группу, пароль на прежний). Только у этого суперадмина не должно быть root-доступа к консоли, чтоб не сменил это правило в кроне.

пс. Это уже предложили - припоздал )) Ну да ладно
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
Добавьте в cron правило, которое будет запросом устанавливать прежний пароль суперадмину. Таймаут неважен - хоть раз в минуту (большую нагрузку не создаст). Решение не глупее поставленной задачи.
При желании тем же способом можно "запретить" удалять какого-нибудь юзера или менять ему права (просто при отстутствии создавать и/или менять права, группу, пароль на прежний). Только у этого суперадмина не должно быть root-доступа к консоли, чтоб не сменил это правило в кроне.

пс. Это уже предложили - припоздал )) Ну да ладно
Да или тот же код что выше давал засунуть в индекс папки администратор.
И при каждом старте админки будет устанавливать пароль нужный
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
зачем это все? в чем проблема основному админу восстановить пароль через pma или любым другим путем, в любой момент если возникнет такая необходимость? доступ то к хостингу у него не заберут. ну сменят ему пароль допустим, и? дальше то что? :) полное непонимание происходящего :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
зачем это все? в чем проблема основному админу восстановить пароль через pma или любым другим путем, в любой момент если возникнет такая необходимость? доступ то к хостингу у него не заберут. ну сменят ему пароль допустим, и? дальше то что? :) полное непонимание происходящего :)
Неее...там же типа у супнр юзера нет доступа к хосту и pma))))
Получить их 3 секунды, ведь права на админку полные
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
я имею в виду
Цитировать
И если Суперюзеру 1 моча ударяет в голову и он меняет пароль в аккаунте, то Суперюзер 2 не может попасть в админку. Вот такие события необходимо предотвратить.
это. что толку то что 2-му суперу (я ж так понимаю владельцу) сменят пароль? он он этого доступ к хостингу не потеряет. если так произойдет - владелец прибивает плохого супера, и восстанавливает себе доступ в админку. зачем еще какие то танцы?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
я имею в видуэто. что толку то что 2-му суперу (я ж так понимаю владельцу) сменят пароль? он он этого доступ к хостингу не потеряет. если так произойдет - владелец прибивает плохого супера, и восстанавливает себе доступ в админку. зачем еще какие то танцы?
Ну в начале тс написал что у них по его мнению нет доступа ни к серверу ни к pma

 Я вот не понимаю, что мешает завести второго супера что бы дети не дрались))))
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ну ладно с ними с теми суперами. у владельца сайта то есть доступ везде. накажет кого надо, кому надо печеньку даст, чтоб не обижался. делов то
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
ну ладно с ними с теми суперами. у владельца сайта то есть доступ везде. накажет кого надо, кому надо печеньку даст, чтоб не обижался. делов то
так я ему сразу сказал трындюлей выписывай
*

Konstantin124

  • Захожу иногда
  • 59
  • 1 / 0
Ну сделайте второго суперюзера и раздайте каждому по одному
А что толку? И у одного и у другого полный доступ ко всем аккаунтам.
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
А что толку? И у одного и у другого полный доступ ко всем аккаунтам.
Ну так они у вас ебобо?
Менять друг другу пароли.

Или закидывайте код что выше дал в индекс администратора, он будет перед стартом отрабатывать и пароль будет постоянным....до обновления
Или же подобное на крон
*

Konstantin124

  • Захожу иногда
  • 59
  • 1 / 0
Ну так они у вас ебобо?
В жизни всякое бывает  ^-^

Или закидывайте код что выше дал в индекс администратора, он будет перед стартом отрабатывать и пароль будет постоянным....до обновления
Или же подобное на крон
Спасибо большое, так и поступлю.
*

Konstantin124

  • Захожу иногда
  • 59
  • 1 / 0
ну ладно с ними с теми суперами. у владельца сайта то есть доступ везде. накажет кого надо, кому надо печеньку даст, чтоб не обижался. делов то
В том то и дело, что оба супера и являются владельцами сайта 50/50 в состоянии перемирия. Но всё довольно шатко и если в какой-то момент эмоции выйдут на передний план, просто накроется неплохо работающий проект. Чего не хочется допустить.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
В том то и дело, что оба супера и являются владельцами сайта 50/50 в состоянии перемирия. Но всё довольно шатко и если в какой-то момент эмоции выйдут на передний план, просто накроется неплохо работающий проект. Чего не хочется допустить.
А вы - супер №2?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Konstantin124

  • Захожу иногда
  • 59
  • 1 / 0
А вы - супер №2?
Нет, я парю в горней выси и беспристрастно наблюдаю за битвой бобра с ослом  ^-^
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
В том то и дело, что оба супера и являются владельцами сайта 50/50 в состоянии перемирия. Но всё довольно шатко и если в какой-то момент эмоции выйдут на передний план, просто накроется неплохо работающий проект. Чего не хочется допустить.
Ну тут наверное нужно подумать о том у кого из них есть доступ к хостингу, опять же не забывать возможность того, когда выйдут эмоции на передний план, что можно залить шелл, и с него править весь проект...
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
А почему не сделать сразу не суперюзера, а админа, с ограничением прав?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Можно ли защитить сайт от инъекций в файлы без обновления Joomla и расширений?

Автор borro

Ответов: 6
Просмотров: 1831
Последний ответ 09.11.2018, 18:36:44
от winstrool
Admin Tools сброс пароля

Автор saschka

Ответов: 6
Просмотров: 5225
Последний ответ 15.01.2018, 16:41:28
от SeBun
Брутфорс пароля

Автор mickymouse

Ответов: 24
Просмотров: 1419
Последний ответ 05.11.2017, 17:10:03
от AdWeb
Запретить смену прав на index.php - Joomla

Автор magrychev

Ответов: 5
Просмотров: 1750
Последний ответ 24.10.2017, 21:14:24
от winstrool
Проблема с настройкой восстановления пароля

Автор tegos134

Ответов: 6
Просмотров: 961
Последний ответ 30.08.2016, 06:20:03
от draff