папка админа в instancms 2

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО

немогу найти папку админки!

#1 2 июня 2014 в 08:37
Уважаемые разработчики!
В первой ветки в корне сайта лежала папка admin/ — это была админка сайта — на неё я средствами хостига делал пароль для безопастности.!
а во второй ветке где эта папка лежит??? что то немогу найти!!!

и сразу ещё один вопрос!!
для теста я сайт поставил например на 2.mysite.ru, а затем после всех тестов хочу его установить просто на mysite.ru — это как реализовать?
#2 2 июня 2014 в 08:54
Контроллер админки: system\controllers\admin
Шаблон: templates\default\controllers\admin

После тестирование, просто переместите файлы на другой домен а потом в конфигурационном файле измените адрес сайта
#3 2 июня 2014 в 09:02
странно, установил на эту папку через хостинг пароль, но при входе в админку всё равно не запрашивается!!! видимо как то не так нужно, при входе в админку в браузере — mysite.ru/admin/, но такой паки нет на сервере!!! как быть??? в первой ветке просто на папку mysite.ru/admin/ ставил пароль через хостинг и работало, а тут как быть???
#4 2 июня 2014 в 10:08
и ещё сразу здесь вопросик, фотки в фотоальбоме, как вывести в модальном окне, как в первой ветки было?
#5 4 июня 2014 в 13:17
что то так и не могу установить дополнительный пароль для безопастности на папку админки! разработчики помогите пожалуйста — безопасность на первом месте же!!! в первой ветке это делалось как я писал выше просто!!!
#6 4 июня 2014 в 15:30

странно, установил на эту папку через хостинг пароль, но при входе в админку всё равно не запрашивается!!! видимо как то не так нужно, при входе в админку в браузере — mysite.ru/admin/, но такой паки нет на сервере!!! как быть??? в первой ветке просто на папку mysite.ru/admin/ ставил пароль через хостинг и работало, а тут как быть???

vsemkrot

Создал папку "admin"
поставил на нее пароль)
Работает...
ps: для меня немного странно, но даже после удаления папки "admin", пароль продолжает запрашиваться) хотя проверка должна идти из вложенного в каталог файла .htaccess, а каталог с файлом после проверки удалил и перезагрузил сервер)

Пробовал разными вариантами из корневого .htaccess указать пароль на раздел /admin, но видать знаний не хватает, ловил 500
#7 4 июня 2014 в 15:35

а во второй ветке где эта папка лежит??? что то немогу найти!!!

vsemkrot
во второй ветке админка это контроллер (компонент), защитить его посредством htaccess невозможно.
Видимо нужно сделать доработку для нативного ограничения по ip в админке, как это сделано в первой ветке.
#8 4 июня 2014 в 15:36
а зачем создавать папку админ? мне нужно найти папку или файл или файлы — где формируется админка, вот в первой ветке это было просто — в корне сайта — admin/, а здесь во второй ветке, я что то немогу понять на какую папку нужно установить пароль через хостинг, что бы дополнительно при заходе в админку ещё запрашивал пароль средствами хостинга!!!
#9 4 июня 2014 в 15:38


а во второй ветке где эта папка лежит??? что то немогу найти!!!

vsemkrot
во второй ветке админка это контроллер (компонент), защитить его посредством htaccess невозможно.
Видимо нужно сделать доработку для нативного ограничения по ip в админке, как это сделано в первой ветке.

Fuze
я защищаю не через htaccess, а в файловом менеджере хостига есть установить пароль на каталог, вот в первой ветке я так и делал, или я что то напутал??
#10 4 июня 2014 в 16:48

я защищаю не через htaccess, а в файловом менеджере хостига есть установить пароль на каталог, вот в первой ветке я так и делал, или я что то напутал??

vsemkrot
когда вы в панели хостинга "защищаете" таким образом папку, вы по сути защищаете директорию посредством функционала apache (htaccess ли создается или же вносятся изменение в конфигурацию виртуального хоста не суть). В 2.0 нет отдельной директории admin, поэтому защитить папку невозможно за отсутствием оной.
#11 4 июня 2014 в 17:02
понял теперь — большое спасибо! а других способов повысить доступ безопасности нет? очень хочется всё таки двойную безопасность на админку сделать!!!
#12 4 июня 2014 в 21:44

а зачем создавать папку админ?

vsemkrot
нам ведь нужно запаролить все пути которое включают виртуальную директорию "admin"
Вот я и придумал "костыль" — создал папку, после чего в настройке панели появляется возможность установить пароль на директорию "admin"
Проверил — работает) Мне без разницы каким вариантом, главное решить задачу))

а здесь во второй ветке, я что то немогу понять на какую папку нужно установить пароль через хостинг

vsemkrot
Папка "admin" виртуальная, поэтому так как делали в первой ветке не получится! но как заметил, можно создать папку и запаролить ее)

я защищаю не через htaccess

vsemkrot
Вы может и не через htaccess, но как подсказал Fuze, apache использует для защиты htaccess, поэтому именно через htaccess и защищаете, просто не совсем поняли как "оно" работает...

В 2.0 нет отдельной директории admin, поэтому защитить папку невозможно за отсутствием оной.

Fuze
У меня получилось))
просто создал папку и установил на нее пароль, сработало, потом удалил папку без удаления пароля — работает )
по сути мы ведь защищаем не папку, а урл сайт/admin

В 2йке есть особенность, вроде при работе с админкой все урлы включают виртуальную директорию "admin" но не ограничиваются ей)
То есть кроме "admin" урл содержит еще какую либо виртуальную директорию, к примеру /admin/content
Так понял, что из-за этой особенности и работает "костыль"
#13 5 июня 2014 в 05:06
reload — большое спасибо + в карму!!! разобрался, вы просто молодец- как же я сам недогадался, решение было простое!))) работает, но есть небольшая особенность в чём дело не могу понять, при заходе в панельуправления как положено запрашивает пароль и если перейти в /admin/users или /admin/content и так делее всё работает хорошо, но вот только просто в /admin/ то сразу вылетает — Forbidden

You don't have permission to access /admin/ on this server. странно!!!
#14 5 июня 2014 в 16:26

но есть небольшая особенность

vsemkrot
правильно, ведь в папке admin ничего нет) да и пути в админке такой вроде нет

В 2йке есть особенность, вроде при работе с админкой все урлы включают виртуальную директорию "admin" но не ограничиваются ей)
То есть кроме "admin" урл содержит еще какую либо виртуальную директорию, к примеру /admin/content

reload
Другими словами, по урлу site/admin/ ничего нет…

Попробуйте удалить папку /admin/ без удаления пароля! У меня после удаления почему-то пароль дальше запрашивается и при заходе на site/admin/ Forbidden не появляется)

Конечно может и не сработать, после удаления папки пароль вроде не должен запрашиваться, так как удаляется и вложенный файл htaccess в котором собственно и указана проверка с путями к юзеру… Но если сработает, то для полного удаления пароля нужно будет ручками файлы конфигурации править, хотя можно попробовать и заново пересоздать полную копию)
#15 5 июня 2014 в 16:54
большое спасибо!!! думаю тему можно закрывать! вопрос решился!!!
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.