Back to top

Autore Topic: Proteggere l'area admin  (Letto 3091 volte)

Offline mrcnet

  • Esploratore
  • **
  • Post: 168
  • Sesso: Maschio
    • Mostra profilo
Proteggere l'area admin
« il: 15 Feb 2006, 23:41:04 »
Pensavo di proteggere con password la cartella administrator, giusto per mettere una sicurezza in più.. ma mi viene in mente da come lavora joomla che forse certi componenti fanno dei richiami li dentro e non vorrei che mi si bloccassero..

qualcuno ne sa qualcosa? si puo bloccare la cartella administrator senza problemi?
MRCnetwork

Offline g0nes03

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re: Proteggere l'area admin
« Risposta #1 il: 16 Feb 2006, 10:54:09 »
si puoi farlo anche tramite .htaccess file

Offline grigoa

  • Abituale
  • ****
  • Post: 1952
  • Sesso: Maschio
  • Joomla is a passion
    • Mostra profilo
Re: Proteggere l'area admin
« Risposta #2 il: 16 Feb 2006, 13:45:19 »
Ecco un sistema semplice ed efficace:  8)

Aprire con un apposito editor oppure con il programma "Blocco Note" il file "proteggi.php" che allego in fondo  ;)

Le uniche modifiche da fare sono in due variabili, dove andranno inseriti i parametri per
aprire questo programma.

Le variabili da modificare sono contenute nelle seguenti righe:
 $adminloginname = "user-1234";
 $adminloginpass = "pwd-1234";

Attualmenet i file inseriti di default sono questi sopra, quindi dove "user-1234" e "pwd-1234"
andranno modificati con i vostri parametri, come da esempio seguente:
 $adminloginname = "tuonuovonomeutente";
 $adminloginpass = "tuanuovapassword";

IMPORTANTE, eseguire  la modifica dei parametri d'accesso, è sconsigliato di lasciare i
parametri di default.


Copiare il file "proteggi.php" all'interno della directory da proteggere, quindi assegnare a
questa directory i permessi 777.
A questo punto richiamare il file via browser (www.tuodominio.tld/dirdaproteggere/proteggi.php).

Alla richiesta dei parametri d'accesso al programma, digitare quelli inseriti nelle due variabili.


Una volta aperto il programma, per prima cosa vanno creati i tuoi parametri d'accesso alla
directory protetta, i quali ti serviranno successivamente, sia per entrare nelle pagine della
directory protetta e sia quando dovrai richiamare il programma di protezione della cartella.
Così facendo il programma crea automaticamente anche i file necessari per la protezione
della directory (.htaccess - .htpasswd).

Adesso, richiamando il programma via browser e dopo aver inserito i tuoi parametri d'accesso
alla cartella protetta e i parametri del programma di creazione delle password, potrai, grazie
ad una semplice interfaccia, creare, cancellare, modificare i vari utenti che avranno accesso
a questa directory.


IMPORTANTE: Prestare attenzione che la funzione "CANCELLA TUTTI", senza nessuna richiesta di
conferma, elimina completamente tutti gli utenti e allo stesso tempo cancella i file necessari
per la protezione della cartella (.htaccess - .htpasswd), quindi se non avete provveduto a
salvarvi tutti gli user, essi saranno irrimediabilmente perduti.

Avvertenza importantissima:  :o questo sistema genera un file chiamato .htaccess.txt ed uno chiamato .htpasswd.txt indispensabili per il suo funzionamento.  :o
Qualora dovessero essere già presenti nella cartella da proteggere si creerebbe un conflitto di sovrascrittura!!! prima di cominciare verificare con attenzione (abilitando visualizza files nascosti) l'eventuale presenza di questi files!!!  :(

Buona protezione a tutti !  ;D

[allegato eliminato da un amministratore]
« Ultima modifica: 16 Feb 2006, 14:27:31 da grigoa »
L'erba voglio non cresce neppure
nel giardino del re
www.erbavoglio.info

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re: Proteggere l'area admin
« Risposta #3 il: 16 Feb 2006, 22:00:23 »
azzo, grigoa,

ad occhio e croce sembra interessante,
domani provo, mi sembra molto utile,

intanto 10X & salu2

ciao
giancarlo

p.s. vediamo se almeno tu decripti "10X & salu2", mi piace molto, ma ogni volta che lo uso nessuno lo capisce
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline giak

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1259
  • Sesso: Maschio
    • Mostra profilo
Re: Proteggere l'area admin
« Risposta #4 il: 17 Feb 2006, 00:45:39 »
e' un progetto ben fatto solo che usa '$HTTP_POST_VARS' e questo significa array super globali con safe mode attivo! non e' che sia il massimo della sicurezza. Consiglierei di sostituire questi con gli array $_POST e metere il safe mode a off
webmaster
www.egiakweb.net
 Developer pgDesigner - Datamodel designer for PostgreSQL pgdesigner.sourceforge.net  I belive! Free as in Freedom www.gnu.org

 



Web Design Bolzano Kreatif