Sécurité: modifier l'url d'administration

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Sécurité: modifier l'url d'administration

    Salut à tous.
    Question sécurité, l'accès au backend d'un site joomla peut être fait par un autre lien autre que ...index.php/administrator?

  • #2
    Re : Sécurité: modifier l'url d'administration

    Bonjour

    En théorie; oui. En pratique, non.

    Beaucoup d'extensions ne fonctionneront plus si tu changes /administrator car elles ne sont pas programmées proprement et ont "hardcodé" le nom du dossier.

    Et, en plus, c'est une fausse sécurité mais de l'obfuscation.

    La sécurité, c'est de mettre un mot de passe sur l'accès à l'admin et/ou de "white lister" l'accès. "White list" signifie de définir quelles sont les adresses IP (=quelles machines) peuvent se connecter sur ton admin avant même d'accès accès à la page de Joomla;

    Tu peux protéger de la sorte en programmant un fichier .htaccess avec, ou sans, .htpasswd.

    Si tu souhaites une interface pour le faire, mon logiciel aeSecure (voir ma signature); fais cela pour toi (http://aesecure.com/demo/aesecure/setup.php; option 2.1 ou 2.2). Mais tu peux le faire manuellement aussi en gérant toi-même .htaccess / .htpasswd.

    Bonne soirée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire

    Annonce

    Réduire
    Aucune annonce pour le moment.

    Partenaire de l'association

    Réduire

    Hébergeur Web PlanetHoster
    Travaille ...
    X