Изменение admin/

Изменить явную директорию админ

 
Посетитель
no avatar
Сообщений: 5
Здравствуйте уважаемые форумчане, работал с многими cms, почти во всех была пометка о безопасности админки. Заключалась она в том, чтобы изменить переименовать файл admin.php или диреторию admin/

В этой прекрасной cms я такого не нашёл, а явно открытая директория вида mysite.ru/admin привлекает ненужные взгляды, подскажите пожалуйста как переименовать категорию например на нейтральную типа words/ чтобы меньше внимание привлекло и повысило безопасность, пробовал просто директорию переименовать, но в папке admin во всех файлах жёстко прописаны admin/ajax.php etc, etc

Помогите, спасибо, можно конечно блокнотом через найти и заменить но это долго :)
Посетитель
small user social cms
Медаль
Сообщений: 192
Не благодари http://instantcms.ru/blogs/ne-moi-blog/novyi-vhod-v-ac-part-iii.html
Реклама
cms
Посетитель
no avatar
Сообщений: 5

Нет уж скажу спасибо smile но ... это не то, защита конечно супер, но хотелось бы по старинке, видимо придётся все файлы переименовывать
Посетитель
small user social cms
Медаль
Сообщений: 192
А как будешь обновляться?
Дело в том, что переименование админки никаких ощутимых плюсов не дает (если конечно же у тебя логин/пароль не admin/admin). А о повышении безопасности вообще говорить нечего.

Лучше всего менять пароль от админа каждые 5-7 дней, поставить дополнительный пароль на папку админ и поставить вход в админку через смс.
Редактировалось: 2 раз (Последний: 24 сентября 2013 в 15:33)
Посетитель
small user social cms
Медаль
Сообщений: 164
Troyan, верно люди говорят, скрытия пути это простая трата времени.
Чего вы боитесь? Сгенерируйте сложный пароль и не волнуйтесь.
Так же в системе присутствует защиты от многократного ввода пароля, то есть брута.
Редактировалось: 1 раз (Последний: 24 сентября 2013 в 15:33)
Посетитель
small user social cms
МедальКубок зрительских симпатийАвторитет форума
Сообщений: 6473
Troyan:
а явно открытая директория вида mysite.ru/admin привлекает ненужные взгляды

Какие взгляды она привлекает? Паранойя.
Хостинг и ВПС Халява тексты Стартапы Instantcms в Telegram
Посетитель
no avatar
Сообщений: 5
asa:
поставить дополнительный пароль на папку админ
не нашёл где это делается ткните пожалуйста, спасибо
Посетитель
small user social cms
МедальКубок зрительских симпатийСамый позитивный участник форума!Золотая медаль имени ЛезгинкиАвторитет форума
Сообщений: 1778
.htpasswd
Все не то, чем кажется и не наоборот...
Посетитель
small user social cms
Медаль
Сообщений: 192
Очень Серый уже ответил .htpasswd
Посетитель
no avatar
Сообщений: 5
Благодарю за помощь, а можно сделать такой же запрос пароля во всплывающем окне как на instantcms.ru/admin ?
Модератор
small user social cms
МедальПочетный донор проектаКубок зрительских симпатийАвторитет форума
Сообщений: 1422
Troyan, это и есть htpasswd
Нормальный хостинг, сервера быстрые - пользуюсь сам.
Посетитель
no avatar
Сообщений: 5
lokanaft, спасибо smile пойду курить как его ставить :)
Посетитель
small user social cms
Медаль
Сообщений: 120
Troyan:

lokanaft, спасибо smile пойду курить как его ставить :)

Формат файла

Файл состоит из строк, каждая из которых соответствует паре логин/хеш пароля. Логин отделяется от хеша двоеточием. Пример содержимого файла .htpasswd.
gygtest:eCcls0kn3MEXs

создайте файл ".htpasswd" - именно так как написано внутри ковычек, и киньте его в корень сайта
Редактировалось: 2 раз (Последний: 24 сентября 2013 в 21:46)
Посетитель
small user social cms
МедальПочетный донор проектаКубок зрительских симпатийАвторитет форумаПочетный донор проекта
Сообщений: 2783
Troyan, не слушайте их всех - врут они нагло, безсовесные (я вообще один тут дело всегда говорю zst , ещё Очень Серый весьма правдивый, но он - не всегда (как я, я ж - всегда! ).
А дело в следующем:
- по поводу пароля на папку у хостера своего спросите
- а по поводу изменения адреса - загляните в блог к Марату (дай Бог ему здоровья)
Удачи!
Редактировалось: 3 раз (Последний: 24 сентября 2013 в 23:02)
Украинский для инстант
Посетитель
small user social cms
МедальАвторитет форума
Сообщений: 1147
Не знаю на сколько актуально к последним версиям, но в доках есть статья именно про то как спрятать страницу входа админа - Прячем админку
Редактировалось: 1 раз (Последний: 24 сентября 2013 в 23:16)
В начало страницы
Предыдущая темаСледующая тема Перейти на форум:
Быстрый ответ
Чтобы писать на форуме, зарегистрируйтесь или авторизуйтесь.