https et accès administrator impossible

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • https et accès administrator impossible

    Bonjour,

    Je cherche des informations pour comprendre comment bien faire fonctionner le https:// sur mon site.

    Actuellement, cela fonctionne maintenant bien en Front - End hormis que j'ai du contenu mixe à valider / sécuriser.

    Par contre, en administrator, je n'arrive pas à me connecter en https
    L'accès http://domaine/administrator me redirige automatiquement ( redirection hébergeur ) vers https et le login ne passe pas.
    Etrangement, alors que tout le site est toujours redirigé en https:// partout, il me reste l'accès à l'admin via le lien http://www.domaine/administrator/index.php

    Je lis le sujet fermé suivant, et je le prend à l'envers : Faut t'il que je force mon module d'identification en crypté ?
    Mais, je voudrais savoir comment faire pour annuler cela, si jamais je devais perdre totalement l'accès à l'admin.
    Ou est la valeur à changer, entre On / Off, dans la base de données ?


    Pour récap quand même dans les grandes lignes :
    J3.5.1 sur PHP 5.6
    BT Login en front - Identification par défaut en backend.
    Surcouche anti brute force qui fonctionne bien.
    Surcouche Aesecure.

    Je n'ai finalement pas forcé joomla à utiliser SSL, sur le site, ou l'administration et le site.
    Pour le moment, c'est la redirection de l'hébergeur qui fait fonctionner tout ça, correctement d'ailleurs il me semble.

    Sauf pour l'accès ONLY https à l'administration.
    J'en parlais avec un collègue, et, on a bien rigolé, c'est sur que si je dois désactiver le https sur l'accès admin... Ca me fait une belle jambe haha

    Si vous avez des avis à me donner, pour m'aider à bien faire, ce serrait super.

    PB 1 : Accès admin https
    PB 2 : J'aimerais pouvoir avoir des informations plus précises sur mon mixed content, comment identifier les liens / fichiers qui posent problèmes. J'en ai déjà nettoyé pas mal, mais, ça ne passe pas encore comme étant 100% valide, et, tant que pas valide, bah, pas valide = ) Je voudrais du GREEN


    NB : Je crois que depuis que je suis passé à https:// je n'arrive plus à éditer mes articles en front end. Je suis renvoyé sur une erreur 404.
    Dernière édition par ZerooCool à 03/05/2016, 21h58

  • #2
    Re : https et accès administrator impossible

    Bonjour

    Serait-il possible que tu ais un plugin (anti brute force p.ex.) qui force la redirection vers le site en http ?

    Quand j'ai passé mon site en https, je n'ai éprouvé aucun problème avec l'administration du site; aucun.
    Vois si tu as encore des liens dans ton .htaccess qui pointent vers http:// et si c'est le cas, converti vers https://

    Bonne nuit.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : https et accès administrator impossible

      Bonjour,

      Alors, ça marche, semble t'il, merci pour ton retour.

      1 Activer https chez l'hébergeur,
      2 Nettoyer le site pour enlever le mixed content,
      3 Tester les accès et connexions https://
      4 Ici, l'admin ne passait pas...
      5 J'ai ajouté un plugin de redirection SSL, qui me fait le boulot.
      ( Je n'ai pas utilisé les redirections de Joomla!, depuis le panneau de configuration, pour forcer SSL. )
      Et, c'est ce plugin qui n'était pas à jour, semble t'il, qui ne prenait pas l'admin en compte.

      6 Mise à jour du plugin quelques jours après à peine, et, tout fonctionne.
      7 J'ai forcé la redirection https permanent avec l'hébergeur. Yes, je suis au vert.

      Par contre, l'hébergeur m'a rajouté un entête htaccess devant le htaccess de Aesecure.
      Ca fait peut etre double emploi avec aesecure ?

      [hide]######### Generated by Lwspanel #########
      ######### Ne pas modifier / Don't touch #########

      # Redirections https ***********.eu
      RewriteEngine On
      RewriteCond %{HTTPS} !=on
      RewriteCond %{HTTP_HOST} ^(?:www\.)?domain\.eu(?:.*)$ [nc]
      RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [redirect=301]

      ######### End Generated by Lwspanel #########
      ################################################## ################################################[/hide]

      Il me reste deux soucis de htaccess à régler :
      - Je voudrais enlever le index.php qui s'afficher, en front ,et, en admin, quand je tape simplement de domaine, je suis redirigé vers le domaine + index.php

      - En administration, je tente d'ajouter un htpasswd, et, quoi que je fasse, je tombe en erreur 500.
      Je tente de régler cela avec le support, histoire qu'on fasse connaissance :x)
      Dernière édition par ZerooCool à 21/05/2016, 03h35

      Commentaire

      Annonce

      Réduire
      Aucune annonce pour le moment.

      Partenaire de l'association

      Réduire

      Hébergeur Web PlanetHoster
      Travaille ...
      X