Back to top

Autore Topic: Doppie protezioni cartella "administrator"  (Letto 5129 volte)

Offline SteveTW

  • Nuovo arrivato
  • *
  • Post: 43
    • Mostra profilo
Doppie protezioni cartella "administrator"
« il: 15 Lug 2013, 13:11:48 »
Buongiorno a tutti, chiedo un consiglio a qualcuno più esperto di me circa la dinamica di protezione di Joomla, in particolare della cartella "administrator".
La mia domanda riguarda sia la versione Joomla 2.5.x sia 3.x.

Dato che ho realizzato molti siti web con queste due versioni (chiaramente soprattutto la prima), vorrei aumentare ancora di più i livelli di sicurezza. Ho letto molto al riguardo, anche articoli recenti della community e molto altro sul web, ma non ho trovato la risposta ad una semplice domanda:
  • quando voglio proteggere un CMS (o similari) spessissimo una delle prime cose da fare è proteggere almeno con un htaccess l'area amministrativa, proteggendo l'intera cartella
  • a tal fine htaccess e htpasswd fanno al caso nostro, io ho server di mia proprietà quindi non ho il problema da pormi se il mio provider mi consente l'utilizzo di questi file
  • quello che però vorrei sapere è se questa protezione può andarmi ad inficiare la normale funzionalità del sito web, ovvero la domanda più pertinente sarebbe: chiudere all'accesso la cartella "/administrator" in qualche modo potrebbe danneggiarmi la normale visualizzazione del sito web Joomla secondo voi? Ovviamente parliamo di una versione di Joomla pulita, con i suoi componenti, moduli o plugin nativi........
Dato che ho una azienda che utilizza per il 90% come CMS proprio Joomla, e purtroppo i tentativi (per ora non andati fortunatamente ad intaccare nulla) di hackeraggio sono molti, e prima di aspettare che qualcuno ci riesca veramente, vorrei utilizzare diversi strumenti.
Un altro sarà quello di proteggere l'accesso dando un "allow" al singolo IP di accesso alla sede del cliente, se l'IP non corrisponde al tentativo di accesso all'area amministrativa, costringeremo l'utente all'inserimento di una password ulteriore, ma qui ritorno al problema descritto prima, ovvero se poi posso avere problemi proteggendo la cartella "administrator".


Attendo vostri pareri, anche per realizzare qualcosa di efficace poi da consigliare ad altri.
Considerate che in diversi di questi siti sviluppati con Joomla abbiamo componenti sviluppati dalla mia azienda, e ne conosciamo il funzionamento, ma mi resta l'incognita di cui sopra.


Thanks

mau_develop

  • Visitatore
Re:Doppie protezioni cartella "administrator"
« Risposta #1 il: 15 Lug 2013, 15:17:26 »
per ora non andati fortunatamente ad intaccare nulla
--------------------------------------------------------------------
quindi è sicuro

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #2 il: 15 Lug 2013, 15:46:53 »
anche se serve a poco c'è un plug-in per mascherare l'indirizzo del backend:

di fatto fa diventare l'indirizzo canonico in

http://www.tuosito.ext/administrator/?quello_che_ti_pare
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #3 il: 15 Lug 2013, 16:40:03 »
anche se serve a poco c'è un plug-in per mascherare l'indirizzo del backend:

di fatto fa diventare l'indirizzo canonico in

http://www.tuosito.ext/administrator/?quello_che_ti_pare

Già, io ne avevo fatto un articolo per la versione 1.5, peccato però che quello che usavo io credo sia diventato a pagamento.
Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #4 il: 15 Lug 2013, 16:47:28 »
c'è ne sono un paio di tipi per j2.5 e 3 non commerciali +/- stesso funzionamento
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3974
  • Sesso: Maschio
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #5 il: 15 Lug 2013, 16:56:27 »
ciao ragazzi,
io nei miei utilizzo questo
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #6 il: 15 Lug 2013, 16:58:48 »
è LUI!!
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline SteveTW

  • Nuovo arrivato
  • *
  • Post: 43
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #7 il: 24 Lug 2013, 14:01:42 »
Ringrazio tutti per gli interventi, ma nessuno ha risposto alla mia domanda:
- proteggere la cartella admin da accessi esterni è possibile?

Il plugin segnalato da Matty80 è interessante, non ho capito ancora se la key può essere semplicemente una password oppure no, ma non capisco se comunque mi protegge la directory.

Io vorrei evitare componenti esterni, dato che poi nel tempo succede, come già segnalato da qualcuno, diventano a pagamento o smettono di essere supportati.

Proteggere l'URL mi interessa poco, io voglio proprio proteggere le directory ma vorrei capire benefici oppure no.

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #8 il: 24 Lug 2013, 14:06:34 »
si ti protegge la directory
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline SteveTW

  • Nuovo arrivato
  • *
  • Post: 43
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #9 il: 24 Lug 2013, 14:29:36 »
Ti ringrazio Cyborg, ma allora che differenza c'è ad utilizzare un semplice .htaccess e .htpasswd?

Non mi richiedono installazione di plugin esterni che non conosco, non sono costretto a tenerlo monitorato e mi mantiene la struttura Joomla più pulita, no?

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #10 il: 24 Lug 2013, 14:30:28 »
no
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3974
  • Sesso: Maschio
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #11 il: 24 Lug 2013, 15:29:23 »
Ringrazio tutti per gli interventi, ma nessuno ha risposto alla mia domanda:
- proteggere la cartella admin da accessi esterni è possibile?

Il plugin segnalato da Matty80 è interessante, non ho capito ancora se la key può essere semplicemente una password oppure no, ma non capisco se comunque mi protegge la directory.

diciamo che sono 2 password in una stringa definita dove c'è compreso anche il simbolo " = ", ma se leggi la loro documentation è semplicissimo :)
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

Offline SteveTW

  • Nuovo arrivato
  • *
  • Post: 43
    • Mostra profilo
Re:Doppie protezioni cartella "administrator"
« Risposta #12 il: 24 Lug 2013, 18:43:33 »
ti ringrazio matty.... utile quanto mi hai segnalato ma non ho trovato la risposta al mio quesito iniziale.


giusebos la mia non era una domanda: ovviamente la risposta è SI

 



Web Design Bolzano Kreatif