+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 19

Thema: administrator Bereich durch htaccess schützen klappt nicht

  1. #1
    Neu an Board
    Registriert seit
    18.03.2010
    Beiträge
    62
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard administrator Bereich durch htaccess schützen klappt nicht

    Hallo
    ich bin am verzweifeln denn soweit ich das beurteilen kann habe ich alles richtig gemacht hier meine Files.
    Ich will auf einer Joomlaseite per Htaccess den Backend / Adminbereich zusätzl. per Passwortschutz absichern
    DAs Problem ist das das Zugangsfenster leider immer erscheint und nicht da wo es eigentl. hin soll nämlich auf den Administratorordner

    .htaccess file

    AuthType Basic
    AuthName "blablabla"
    AuthUserFile /kunden/homepages/blablabla/htdocs/administrator/.htusers
    require valid-user

    Dieses File hab ich per FtP in den Ordner Administrator gelegt

    .htpasswd file :

    blabla:blablablbalb ( habe ich ins Root gelegt)

    Ich habe bei meinem Webhoster 1und1 angerufen die wussten auch nicht worans lag, und vor allem deren Option im Controllbereich also dort ein Verzeichnissschutz anlegen hat auch nicht geklappt.
    Auch hier kam die Antwort sie wissen es nicht setzen sich dann mit mir in Verbindung...

    Gruss

  2. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Wenn Du die Abfrage im Frontend wegklickst, funktioniert die Site aber trotzdem? Dann ist eine Erweiterung nicht sauber programmiert und fordert zur Laufzeit im Frontend Daten aus dem Backend (Admin-Ordner) an.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  3. #3
    Neu an Board Avatar von waka
    Registriert seit
    05.03.2009
    Beiträge
    58
    Bedankte sich
    4
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard

    Wenn die .htpasswd im root liegt muss die .htaccess auch darauf verweisen.

    Code:
    AuthUserFile /kunden/homepages/blablabla/htdocs/.htpasswd
    Oder die .htpasswd bleibt im Admin-Verzeichnis dann:

    Code:
    AuthUserFile /kunden/homepages/blablabla/htdocs/administrator/.htpasswd
    2.5.4

  4. #4
    Neu an Board
    Registriert seit
    18.03.2010
    Beiträge
    62
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Wenn Du die Abfrage im Frontend wegklickst, funktioniert die Site aber trotzdem? Dann ist eine Erweiterung nicht sauber programmiert und fordert zur Laufzeit im Frontend Daten aus dem Backend (Admin-Ordner) an.
    ja also ich kann weiterhin die Menupunkte anklicken wenn ich einfach das anmeldefenster wegklicke.

  5. #5
    Neu an Board
    Registriert seit
    18.03.2010
    Beiträge
    62
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo
    genau so hab ich doch auch getan.
    wie oben bei dir beschrieben !!!

  6. #6
    Neu an Board Avatar von waka
    Registriert seit
    05.03.2009
    Beiträge
    58
    Bedankte sich
    4
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard

    Probier mal den Verweis auf die .htpasswd nicht .htuser und der absolute Pfad muss genau stimmen
    2.5.4

  7. #7
    Neu an Board
    Registriert seit
    18.03.2010
    Beiträge
    62
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

  8. #8
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Alles was das Tool kann, kann man auch ohne das Tool machen.
    Merke: Nur eine Erweiterung, die nicht installiert ist, ist sicher. Jede installierte Erweiterung, auch ein so genanntes "Sicherheitstool", belastet das System (Performance) und kann selbst auch Sicherheitslücken aufweisen. Außerdem ist es wieder eine Erweiterung, die gepflegt werden muß.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  9. #9
    Neu an Board Avatar von waka
    Registriert seit
    05.03.2009
    Beiträge
    58
    Bedankte sich
    4
    Erhielt 6 Danksagungen
    in 6 Beiträgen
    2.5.4

  10. #10
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    @waka
    Ich denke, dass der Verzeichnisschutz schon korrekt angelegt wurde. Insbesondere dann, wenn auch die Möglichket genutzt wurde, die der Hoster dazu anbietet.
    So wie ich den Ausgangspost interpretiere, erscheint die Abfrage jedoch nicht ausschließlich beim Aufruf des Backends, sondern zusätzlich auch immer in Frontend.
    Das wiederum deutet daraufhin, dass eine unsauber programmierte Erweiterung, die Inhalte im Frontend ausgeben soll, dazu auf den Adminordner zugreift (Grafiken, Sprachfiles, CSS, etc. laden) und deshalb die Passwortabfrage auch im Frontend provoziert.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  11. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein