Joomla.it Forum

Non solo Joomla... => Sicurezza => : SteveTW 15 Jul 2013, 13:11:48

: Doppie protezioni cartella "administrator"
: SteveTW 15 Jul 2013, 13:11:48
Buongiorno a tutti, chiedo un consiglio a qualcuno più esperto di me circa la dinamica di protezione di Joomla, in particolare della cartella "administrator".
La mia domanda riguarda sia la versione Joomla 2.5.x sia 3.x.

Dato che ho realizzato molti siti web con queste due versioni (chiaramente soprattutto la prima), vorrei aumentare ancora di più i livelli di sicurezza. Ho letto molto al riguardo, anche articoli recenti della community e molto altro sul web, ma non ho trovato la risposta ad una semplice domanda:
Dato che ho una azienda che utilizza per il 90% come CMS proprio Joomla, e purtroppo i tentativi (per ora non andati fortunatamente ad intaccare nulla) di hackeraggio sono molti, e prima di aspettare che qualcuno ci riesca veramente, vorrei utilizzare diversi strumenti.
Un altro sarà quello di proteggere l'accesso dando un "allow" al singolo IP di accesso alla sede del cliente, se l'IP non corrisponde al tentativo di accesso all'area amministrativa, costringeremo l'utente all'inserimento di una password ulteriore, ma qui ritorno al problema descritto prima, ovvero se poi posso avere problemi proteggendo la cartella "administrator".


Attendo vostri pareri, anche per realizzare qualcosa di efficace poi da consigliare ad altri.
Considerate che in diversi di questi siti sviluppati con Joomla abbiamo componenti sviluppati dalla mia azienda, e ne conosciamo il funzionamento, ma mi resta l'incognita di cui sopra.


Thanks
: Re:Doppie protezioni cartella "administrator"
: mau_develop 15 Jul 2013, 15:17:26
per ora non andati fortunatamente ad intaccare nulla
--------------------------------------------------------------------
quindi è sicuro
: Re:Doppie protezioni cartella "administrator"
: giusebos 15 Jul 2013, 15:46:53
anche se serve a poco c'è un plug-in per mascherare l'indirizzo del backend:

di fatto fa diventare l'indirizzo canonico in

http://www.tuosito.ext/administrator/?quello_che_ti_pare
: Re:Doppie protezioni cartella "administrator"
: ventus85 15 Jul 2013, 16:40:03
anche se serve a poco c'è un plug-in per mascherare l'indirizzo del backend:

di fatto fa diventare l'indirizzo canonico in

http://www.tuosito.ext/administrator/?quello_che_ti_pare (http://www.tuosito.ext/administrator/?quello_che_ti_pare)

Già, io ne avevo fatto un articolo per la versione 1.5, peccato però che quello che usavo io credo sia diventato a pagamento.
: Re:Doppie protezioni cartella "administrator"
: giusebos 15 Jul 2013, 16:47:28
c'è ne sono un paio di tipi per j2.5 e 3 non commerciali +/- stesso funzionamento
: Re:Doppie protezioni cartella "administrator"
: matty80 15 Jul 2013, 16:56:27
ciao ragazzi,
io nei miei utilizzo questo (http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/18288?qh=YToxMTp7aTowO3M6ODoiamxzZWN1cmUiO2k6MTtzOjI6Im15IjtpOjI7czozOiInbXkiO2k6MztzOjQ6InNpdGUiO2k6NDtzOjU6InNpdGVzIjtpOjU7czo2OiJzaXRlJ3MiO2k6NjtzOjY6InNpdGVzJyI7aTo3O3M6Njoic2l0ZScuIjtpOjg7czoxMToiamxzZWN1cmUgbXkiO2k6OTtzOjE2OiJqbHNlY3VyZSBteSBzaXRlIjtpOjEwO3M6NzoibXkgc2l0ZSI7fQ%3D%3D)
: Re:Doppie protezioni cartella "administrator"
: giusebos 15 Jul 2013, 16:58:48
è LUI!!
: Re:Doppie protezioni cartella "administrator"
: SteveTW 24 Jul 2013, 14:01:42
Ringrazio tutti per gli interventi, ma nessuno ha risposto alla mia domanda:
- proteggere la cartella admin da accessi esterni è possibile?

Il plugin segnalato da Matty80 è interessante, non ho capito ancora se la key può essere semplicemente una password oppure no, ma non capisco se comunque mi protegge la directory.

Io vorrei evitare componenti esterni, dato che poi nel tempo succede, come già segnalato da qualcuno, diventano a pagamento o smettono di essere supportati.

Proteggere l'URL mi interessa poco, io voglio proprio proteggere le directory ma vorrei capire benefici oppure no.
: Re:Doppie protezioni cartella "administrator"
: giusebos 24 Jul 2013, 14:06:34
si ti protegge la directory
: Re:Doppie protezioni cartella "administrator"
: SteveTW 24 Jul 2013, 14:29:36
Ti ringrazio Cyborg, ma allora che differenza c'è ad utilizzare un semplice .htaccess e .htpasswd?

Non mi richiedono installazione di plugin esterni che non conosco, non sono costretto a tenerlo monitorato e mi mantiene la struttura Joomla più pulita, no?
: Re:Doppie protezioni cartella "administrator"
: giusebos 24 Jul 2013, 14:30:28
no
: Re:Doppie protezioni cartella "administrator"
: matty80 24 Jul 2013, 15:29:23
Ringrazio tutti per gli interventi, ma nessuno ha risposto alla mia domanda:
- proteggere la cartella admin da accessi esterni è possibile?

Il plugin segnalato da Matty80 è interessante, non ho capito ancora se la key può essere semplicemente una password oppure no, ma non capisco se comunque mi protegge la directory.

diciamo che sono 2 password in una stringa definita dove c'è compreso anche il simbolo " = ", ma se leggi la loro documentation è semplicissimo :)
: Re:Doppie protezioni cartella "administrator"
: SteveTW 24 Jul 2013, 18:43:33
ti ringrazio matty.... utile quanto mi hai segnalato ma non ho trovato la risposta al mio quesito iniziale.


giusebos la mia non era una domanda: ovviamente la risposta è SI