Dobrý Deň, Hosť
Meno:  Heslo: Zapamätať  Obnoviť heslo | Registrovať
Streda, 23. Máj 2012 21:13
 
Zmena admin cesty
Vitajte, Hosť. Prosím prihláste sa alebo sa zaregistrujte.

Prihláste sa užívateľským menom, heslom a dĺžkou sedenia

 
Pokročilé vyhľadávanie

24394 príspevkov v 4753 tém- od 64463 užívateľov - Najnovší užívateľ: Raiper34

Streda, 23. Máj 2012 21:13
Strán: [1] 2
Tlačiť
Autor Téma: Zmena admin cesty  (Prečítané 7554 krát)
0 užívateľov a 1 Hosť prehliada túto tému.
Jaro
Newbie
*

Karma: +0/-0
Offline Offline

Príspevkov: 49


« kedy: Pondelok, 23. Júl 2007 16:54 »

Ahojte,

Vedel by mi niekto z Vás poradiť či sa dá zmeniť administrátorská cesta z www.xxx.sk/administrator napriklad na www.xxx.sk/adminko ak áno tak ako a kde?-)

Za radu vopred Ďakujem
« Posledná zmena: Pondelok, 23. Júl 2007 17:43 od Tibor Tóth » Zaznamenané
Michal Hraška
Global Moderator
Hero Member
*****

Karma: +29/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 4057



« Odpoveď #1 kedy: Pondelok, 23. Júl 2007 17:27 »

POdla mna ak zmenis adresar administrator na adminko ti to pojde ale nezarucujem ze ti to nebude nejak blbnut nemam to vyskusane
Po teoretickej stranke by to mohlo ist vyskusaj a uvidis
Zaznamenané
Tibor Tóth
Administrator
Hero Member
*****

Karma: +10/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 667



« Odpoveď #2 kedy: Pondelok, 23. Júl 2007 17:47 »

V žiadnom prípade nedoporučujem to meniť. Joomla! má pevne kódované cesty často, celý admin Ti môže padnúť!
Čo Ti vadí na ceste www .xxx .sk/administrator ?  Shocked Však to je len pre administratora, nie je to taká zúfalá adresa a existujú aj záložky v prehliadačoch.  Smiley
Zaznamenané

Tibor Tóth - Fórum Admin
jano
Sr. Member
****

Karma: +3/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 491


« Odpoveď #3 kedy: Pondelok, 23. Júl 2007 19:09 »

...
Vedel by mi niekto z Vás poradiť či sa dá zmeniť administrátorská cesta z www.xxx.sk/administrator napriklad na www.xxx.sk/adminko ak áno tak ako a kde?-)
...

Ahoj ... pozeral som pre zaujímavosť, ale je to natvrdo kódované na xxx miestach, takže cesta úpravy Joomla je neschodná keď uvážim, že aj jednotlivé extension sa budú viazať na presné meno adresára. Ak by som to už "musel riešiť", tak by som sa snažil cez Apache vytvoriť alias k administrator a namapoval by som ho na adminko ... prakticky to nemam overene, ale cital som o tom.
Zaznamenané
Jaro
Newbie
*

Karma: +0/-0
Offline Offline

Príspevkov: 49


« Odpoveď #4 kedy: Pondelok, 23. Júl 2007 20:06 »

POdla mna ak zmenis adresar administrator na adminko ti to pojde ale nezarucujem ze ti to nebude nejak blbnut nemam to vyskusane
Po teoretickej stranke by to mohlo ist vyskusaj a uvidis

Ahoj, zatiaľ nad tým uvažujem.
Zaznamenané
Michal Hraška
Global Moderator
Hero Member
*****

Karma: +29/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 4057



« Odpoveď #5 kedy: Pondelok, 23. Júl 2007 20:19 »

Tak nad tym neuvazuj uz
Skusal som to na localhoste a problme vznikne pri instalaci komponentov, modulov.
Na pohlad to vyzera jednoduho ale takto jednoducho prides o funkcnost stranky

Dobra rada neskusaj to nema to zmysel.
Aj Tibor ti to povedal
V žiadnom prípade nedoporučujem to meniť. Joomla! má pevne kódované cesty často, celý admin Ti môže padnúť!

Pokial chces vsetko menit nebudem ti branit ale budes si robit zbitocnu robotu.
Zaznamenané
Jaro
Newbie
*

Karma: +0/-0
Offline Offline

Príspevkov: 49


« Odpoveď #6 kedy: Pondelok, 23. Júl 2007 20:26 »

Ahoj Tibor,

Zatiaľ nad tým uvažujem po bezpečnostnej stránke.
Dnes som obdržal nižšie prekopírovaný e-mail a rád by som sa vyhol problémom a cudziemu vniknutiu....

Zo svojich bezpečnostných skúseností si Vás dovolím upozorniť na zabepečenie Vašej stránky www.xxx.sk. Predpokladám že používate redakčný systém Joomla (čo vidno aj pri otvorení manažment stránky Smiley ). V tomto prípade nepoužívajte štandartnú cestu na manažment a to www.xxx.sk/administrator, pretože umožnujete rýchle vniknutie do systému. V prípade že používate aj štandartné prihlasovacie meno "admin", útočníka čaká len jednoúrovňová ochrana (heslo), a to uhádnuť pri dostupných technológiach nie je nič obtiažne.
« Posledná zmena: Utorok, 24. Júl 2007 02:05 od Tibor Tóth » Zaznamenané
Jaro
Newbie
*

Karma: +0/-0
Offline Offline

Príspevkov: 49


« Odpoveď #7 kedy: Pondelok, 23. Júl 2007 20:29 »

Tak nad tym neuvazuj uz
Skusal som to na localhoste a problme vznikne pri instalaci komponentov, modulov.
Na pohlad to vyzera jednoduho ale takto jednoducho prides o funkcnost stranky

Dobra rada neskusaj to nema to zmysel.
Aj Tibor ti to povedal
V žiadnom prípade nedoporučujem to meniť. Joomla! má pevne kódované cesty často, celý admin Ti môže padnúť!

Pokial chces vsetko menit nebudem ti branit ale budes si robit zbitocnu robotu.
Budem nad tým uvažovať-)
Zaznamenané
jano
Sr. Member
****

Karma: +3/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 491


« Odpoveď #8 kedy: Pondelok, 23. Júl 2007 20:35 »

... V tomto prípade nepoužívajte štandartnú cestu na manažment a to www.xxx.sk/administrator, pretože umožnujete rýchle vniknutie do systému. ...

Takže je potrebné hľadať "neštandardný spôsob administrácie" a také niečo by mohlo existovať, resp. by to nemusel byť až taký problém urobiť ... napr. by sa nepovolil vstup do admin časti cez administrator/index.php, ale cez administrator/blabla.php, ktorý by robil to isté, ako administrator/index.php ... administrator/index.php by zostal nezmeneny, az na cast, kde sa prihlasuje, tam by bolo natvrdo znemoznene sa prihlasit.

Dodatocne:
Urobil som rychloskusku ... premenoval som administrator/index.php na administrator/blabla.php a ide mi prihlasit cez to blabla.php ... potom to uz byva presmerovane cez index2.php ...
« Posledná zmena: Pondelok, 23. Júl 2007 20:43 od jano » Zaznamenané
Jaro
Newbie
*

Karma: +0/-0
Offline Offline

Príspevkov: 49


« Odpoveď #9 kedy: Pondelok, 23. Júl 2007 21:42 »

... V tomto prípade nepoužívajte štandartnú cestu na manažment a to www.xxx.sk/administrator, pretože umožnujete rýchle vniknutie do systému. ...

Takže je potrebné hľadať "neštandardný spôsob administrácie" a také niečo by mohlo existovať, resp. by to nemusel byť až taký problém urobiť ... napr. by sa nepovolil vstup do admin časti cez administrator/index.php, ale cez administrator/blabla.php, ktorý by robil to isté, ako administrator/index.php ... administrator/index.php by zostal nezmeneny, az na cast, kde sa prihlasuje, tam by bolo natvrdo znemoznene sa prihlasit.

Dodatocne:
Urobil som rychloskusku ... premenoval som administrator/index.php na administrator/blabla.php a ide mi prihlasit cez to blabla.php ... potom to uz byva presmerovane cez index2.php ...
Ahoj Janči,

Myslím že si trafil do čierneho. Toto som mal na mysli. Skusim to vyskúšať na local a dám vedieť.
Ďakujem za super radu Cool
Zaznamenané
jano
Sr. Member
****

Karma: +3/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 491


« Odpoveď #10 kedy: Pondelok, 23. Júl 2007 22:04 »

administrator/index.php by som ponechal nezmeneny, lebo nikdy nevies, odkial sa z Joomla nan presmeruje. Akurat by som na konci index.php zapoznamkoval
Citácia
require_once( $path );
lebo to je cast, ktora v podstate umozni prihlasenie.
Zaznamenané
Jaro
Newbie
*

Karma: +0/-0
Offline Offline

Príspevkov: 49


« Odpoveď #11 kedy: Pondelok, 23. Júl 2007 22:08 »

administrator/index.php by som ponechal nezmeneny, lebo nikdy nevies, odkial sa z Joomla nan presmeruje. Akurat by som na konci index.php zapoznamkoval
Citácia
require_once( $path );
lebo to je cast, ktora v podstate umozni prihlasenie.
Ako to myslíš zapoznámkovať?
Našiel som to, ale ako to zapoznámkujem?
Zaznamenané
jano
Sr. Member
****

Karma: +3/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 491


« Odpoveď #12 kedy: Pondelok, 23. Júl 2007 22:24 »

Dve lomítka daj na zaciatok riadku. Takto:
Citácia
// require_once( $path );

A po tejto uprave sa uzivatelovi po spusteni administrator/index.php nic nezobrazi (mohol by si tam dat nejaku hlasku, ak by si chcel) ... a Ty sa mozes prihlasovat cez to skopirovane index.php na blabla.php ... odskusal som, mne to tak ide ...
« Posledná zmena: Pondelok, 23. Júl 2007 22:48 od admin » Zaznamenané
admin
Administrator
Hero Member
*****

Karma: +14/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 1431



« Odpoveď #13 kedy: Pondelok, 23. Júl 2007 23:32 »

Myslim si,ze z hladiska bezpecnosti je toto nepodstatne.Utoky na stranku su vedene uplne inym sposobom.

Citácia
V prípade že používate aj štandartné prihlasovacie meno "admin", útočníka čaká len jednoúrovňová ochrana (heslo), a to uhádnuť pri dostupných technológiach nie je nič obtiažne.

Ak ma zosit zo strednej neklame,tak pri hesle o 9 znakoch, ak ratame iba velke a male pismena,
je to 2779905883635712 kombinacii,co je aj pri dostupnych technologiach dost velke cislo  Cool
Pokial nepouzijete nejake stupidne heslo,tak sanca,ze utocnik sa na vasu stranku dostane je asi taka,ako ze vyhrate v sportke (alebo ze uhadne vasu stranku blabla.php).
Pokial si este zmenite prihlasovacie meno z admin na nieco ine,toto cislo sa este trochu zvysi.

Pre paranoidnych by som odporucal skor zaheslovanie adresara cez .htaccess (uz sa to tu preberalo) alebo pouzitie security images pre prihlasenie do administratora.


Zaznamenané
Tibor Tóth
Administrator
Hero Member
*****

Karma: +10/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 667



« Odpoveď #14 kedy: Utorok, 24. Júl 2007 02:02 »

Citácia
...
Dnes som obdržal nižšie prekopírovaný e-mail a rád by som sa vyhol problémom a cudziemu vniknutiu....

Zo svojich bezpečnostných skúseností si Vás dovolím upozorniť na zabepečenie Vašej stránky www.xxx.sk. Predpokladám že používate redakčný systém Joomla (čo vidno aj pri otvorení manažment stránky Smiley ). V tomto prípade nepoužívajte štandartnú cestu na manažment a to www.xxx.sk/administrator, pretože umožnujete rýchle vniknutie do systému. V prípade že používate aj štandartné prihlasovacie meno "admin", útočníka čaká len jednoúrovňová ochrana (heslo), a to uhádnuť pri dostupných technológiach nie je nič obtiažne.
...

Pri všetkej úcte k autorovi tohto emailu a jeho "bezpečnostných skúseností", len veľmi málo útokov na Joomla! a iné redakčné systémy sa vykonali/vykonávajú cez pokus o prihlásenie.
Mal by to byť útok tzv. "brute force", alebo inak hrubá sila, resp. pokus/omyl.
Sú oveľa jednoduchšie spôsoby, ako vnknúť do systému:
- moc jednoduché heslo (admin, password, etc...
- chybne nastavený server/hosting
- zle nastavená Joomla! - práva na adresár 777 !
- chýbajúci index.html v kombinácii zle nastaveného hostingu
- zle napísané rozšírenie
- SQL Injection a XSS Cross-Site Scripting

Viac na : http://help.joomla.org/component/option,com_easyfaq/task,view/id,167/Itemid,268/

Zaznamenané

Tibor Tóth - Fórum Admin
Strán: [1] 2
Tlačiť
Prejsť na: