+ Antworten
Ergebnis 1 bis 7 von 7

Thema: Wartungsmodus - Zugriff nur für Frontend ??

  1. #1
    Neu an Board
    Registriert seit
    25.10.2010
    Beiträge
    8
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Wartungsmodus - Zugriff nur für Frontend ??

    Hallo miteinander

    Ich erstelle gerade eine Seite mit Joomla 1.5.20. Die Seite ist veröffentlicht, befindet aber noch im Wartungsmodus. Sie darf auch erst nach vollständiger Fertigstellung für die Allgemeinheit geöffnet werden.

    Ich möchte nun dem Kunden die Möglichkeit geben, sich über die Fortschritte zu informieren, in dem er sich über das Frontend im Wartungsmodus einloggen kann. Schließlich ist da ja bereits ein Anmeldeformular vorhanden. Auf das Backend dagegen soll der Kunde keinen Zugriff haben.

    Mein Problem ist jetzt, das keine der vorhandenen Benutztergruppen, die auschließlich Zugriff auf das Frontend haben (Registriert, Autor, Editor, Publisher), sich im Wartungsmodus einloggen können. Wenn man es Versucht, passiert einfach gar nichts - keine Fehlermeldung von wegen "Zugriff nicht gestattet" oder so, einfach nix. Die Seite wird einfach neu geladen und das Anmeldeformular wird erneut angezeigt.

    Erst wenn ich den Benutzter in die Gruppe "Manager" packe, kann er sich im Wartungsmodus einloggen. Damit hat aber auch gleichzeitig Zugriff auf das Backend und genau das will ich vermeiden.

    Also, gibt es irgendeine Möglichkeit womit ich einem Benutzter das Recht gebe, sich im Wartungsmodus im Frontend einzuloggen, ohne ihm auch gleichzeitig den das Recht zu geben, sich im Backend einzuloggen?

    Danke
    Mainzelmann

  2. #2
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

  3. #3
    Gesperrt
    Registriert seit
    30.05.2010
    Beiträge
    1.654
    Bedankte sich
    50
    Erhielt 387 Danksagungen
    in 370 Beiträgen

    Standard

    Zitat Zitat von Mainzelmann Beitrag anzeigen
    Ich erstelle gerade eine Seite mit Joomla 1.5.20.
    na das hoffen wir doch mal nicht...kann ja nicht sein, dass der kunde gleich ein veraltetes system bekommt.

  4. #4
    Neu an Board
    Registriert seit
    25.10.2010
    Beiträge
    8
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Das geht ja superschnell mit den Anworten hier. Damit habe ich nicht gerechnet.
    Danke für den Verweis auf den Beitrag. Der Tip dort mit dem Core-Hack ist genau die Lösung für mein Problem.


    Zitat Zitat von KaiWiesling Beitrag anzeigen
    na das hoffen wir doch mal nicht...kann ja nicht sein, dass der kunde gleich ein veraltetes system bekommt.
    Ist der Unterschied zwischen 1.5.20 und 1.5.22 wirklich so bedeutend?
    Und geht das problemlos, also ohne das es mir das Layout oder die Datenbank zerreist?
    Ich habe die Sprachen Deutsch, Englisch, Französisch und Spanisch installiert, gibt es dafür Updatepakete die auch problemlos funktionieren?
    Ich nutze ChronoForms für die Formulare, sowie andere Module wie Besucherzähler und Wettermodul. Kann es damit Probleme nach dem Update geben? Es hat mich einiges an Zeit gekostet, all dieses Zeug an das Layout anzupassen.

    Ich habe bei Updates immer ein wenig bedenken, kommt wohl von den Erfahrungen in der Vergangenheit (nicht mit Joomla, aber mit anderen Produkten). Ich dachte mir, ich warte mit dem Update bis eine stabile Version von 1.6 verfügbar ist, aber ich lasse mich gerne eines Besseren belehren.

  5. #5
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Wenn neue Versionen von Joomla erscheinen, dann hat das seinen Grund. In diesem Falle wurden nicht nur Bugs gefixt, sondern auch Sicherheitslücken. Und die Sicherheit deiner Seite sollte dir schon ein Update wert sein.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  6. #6
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Auf einen Core-Hack würde ich verzichten. Statt dessen einfach ein Verzeichnisschutz (.htaccess und .htpasswd) auf das Joomlaverzeichnis legen und dem Kunden die Zugangsdaten dafür geben.

    Core-Hacks sind nämlich beim nächsten Update u.U. wieder weg.
    Womit wir beim nächsten Thema "Update" wären: Ja, die Unterschiede sind gravierend, sofern man die die Möglichkeit eines Hacks der Website als gravierend bezeichnet.
    Die Sicherheitsupdates sollten durchaus ernst genommen werden, denn es gibt Exploits frei im Internet, welche einen Hack zu einem Kinderspiel machen.

    Updates sind einfach per FTP aufzuspielen und patchen nur den Joomla-Core. Sämtliche zusätzlich installierte Erweiterungen (Komponenten, Module, Plugins, Templates) werden nicht verändert.
    Das bedeutet im Umkehrschluß, daß Du auch diese Erweiterungen ständig auf Aktualität prüfen und ggf. selbst updaten mußt.

    Jedoch ist das Grundwissen für jemanden, der im Auftrag von Kunden arbeitet. Bei Dir möchte ich kein Kunde sein, ehrlich.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #7
    Neu an Board
    Registriert seit
    25.10.2010
    Beiträge
    8
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Ja, die Unterschiede sind gravierend, sofern man die die Möglichkeit eines Hacks der Website als gravierend bezeichnet.
    Die Sicherheitsupdates sollten durchaus ernst genommen werden, denn es gibt Exploits frei im Internet, welche einen Hack zu einem Kinderspiel machen.
    OK, das überzeugt mich. Wede mich schnellstmöglich darum kümmern. Trotzdem verbleibt eine Restangst, ob das alles wirklich reibungslos abläuft.


    Zitat Zitat von keraM Beitrag anzeigen
    Jedoch ist das Grundwissen für jemanden, der im Auftrag von Kunden arbeitet. Bei Dir möchte ich kein Kunde sein, ehrlich.
    Schäm... Ich gebe es ja zu, es ist mein erstes Joomla-Projekt und ich fühle absolut noch nicht sicher damit. Habe vorher jahrelang statische Webseiten erstellt und das Thema CMS immer vor mir hergeschoben. Nachdem allerdings von Kunden immer häufiger danach verlangt wurde, bin ich nun dabei mich in Joomla einzuarbeiten. Klar, habe ich vorher erst mal ein paar Übungs- und Testprojekte erstellt, Bücher und Internetseiten zu dem Thema studiert, aber die richtigen Probleme treten eben immer erst in der Praxis auf. Und du hast ja sicher auch mal irgendwann mit dem ersten Projekt angefangen.

    Und das Webseiten gehackt werden können war bisher für mich bisher ein eher theoretisches Problem. Mit entsprechenden Programmiermethoden können sowohl Formulare als auch Datenbanken relativ gut abgesichert werden. Auch ist mir persönlich kein einzigster Fall bekannt, bei dem eine statische Webseite gehackt wurde, noch kenne ich jemanden, der jemanden kennt dem sowas passiert ist.
    Dies scheint wohl eine besondere Schwäche von CMS zu sein, wobei mir nicht klar ist wie das praktisch gehen soll. Denn um irgendeine Datei auf dem Webserver zu ändern muß man ja dort schreibrechte besitzten und die hat normalerweise nur der Eigentümer.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein