Erweiterungen & Templates für Joomla     Support Chat     JoomlaJobs    

   

 

Zurück   Joomla CMS Support Forum > Joomla 1.0x > Sicherheit
Benutzername
Kennwort
Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht

  #1 (permalink)
Alt 03.11.2006, 06:40
Joomla Profi
 
Benutzerbild von tommbutu
 
Registriert seit: 08.12.2005
Beiträge: 187
Bedankte sich: 1
10 Danksagungen in 10 Beiträgen
Standard backend auf ip begrenzen

die meisten hier werden wohl mit dynamischen ips arbeiten. trotzdem die frage wie man es hinbekommen kann das man das backend nur von einer ip aus aufrufen kann.

das ganze muss ja nicht direkt über joomla gelösst werden...eventuell geht es aber über restriktionen in/um apache und/oder mehrere instanzen von apache. hat sich jemand mal damit beschäftigt?
__________________
cu tommbutu @joomla 1.0.11
tommbutu ist offline   Mit Zitat antworten
  #2 (permalink)
Alt 03.11.2006, 07:31
Joomlaianer
 
Benutzerbild von m!ty
 
Registriert seit: 20.01.2006
Beiträge: 68
Bedankte sich: 7
19 Danksagungen in 19 Beiträgen
m!ty eine Nachricht über ICQ schicken m!ty eine Nachricht über Skype™ schicken
Standard

Hi,

evtl. hilft dir für den Anfang erstmal dieser Link:
http://httpd.apache.org/docs/2.2/mod...ost.html#allow

Grüße
Olli
m!ty ist offline   Mit Zitat antworten
  #3 (permalink)
Alt 03.11.2006, 08:21
Joomla Profi
 
Benutzerbild von tommbutu
 
Registriert seit: 08.12.2005
Beiträge: 187
Bedankte sich: 1
10 Danksagungen in 10 Beiträgen
Standard

danke dir, aber in meinem intresse stand/steht mehr das konzept dahinter...wie es klappen könnte oder wie es klappt. die konfiguration kommt viel später...

muss ja nicht der webserver sein...eventuell gibt es ja ganz andere lösungen dafür
__________________
cu tommbutu @joomla 1.0.11
tommbutu ist offline   Mit Zitat antworten
  #4 (permalink)
Alt 03.11.2006, 09:34
Premium Supporter
 
Benutzerbild von DietmarH
 
Registriert seit: 07.01.2006
Ort: Essen
Beiträge: 4,669
Bedankte sich: 64
1,025 Danksagungen in 916 Beiträgen
Standard

Meines Wissens hat Joomla so eine Funktionalität nicht eingebaut (es kann natürlich sein, daß ich eine der versteckten Optionen nicht kenne). Also bleibt sinnvollerweise nur der .htaccess-Schutz, der sich gleichzeitig um eine Passwortabfrage ergänzen läßt..
DietmarH ist offline   Mit Zitat antworten
  #5 (permalink)
Alt 03.11.2006, 10:15
axel.sauerhoefer
 
Beiträge: n/a
Standard

Hi,

für jemanden der mit dynamischen ips arbeitet, könnte man dyndns verwenden. Aber hey das mit dem absichern über eine bestimmte ip ist ne ziemlich gute idee, finde ich.

gruss axel
  Mit Zitat antworten
  #6 (permalink)
Alt 03.11.2006, 10:31
Premium Supporter
 
Benutzerbild von DietmarH
 
Registriert seit: 07.01.2006
Ort: Essen
Beiträge: 4,669
Bedankte sich: 64
1,025 Danksagungen in 916 Beiträgen
Standard

Dyndns hätte sogar den Vorteil, daß man mit Kenntnis der korrekten Anmeldedaten die Adresse im Notfall auf jeden beliebigen anderen Rechner umbiegen kann. Ich fände es nämlich ausgesprochen peinlich, wenn man aus irgendeinem Grund ziemlich hektisch ins Backend müßte (z.B. weil ein Spammer mit einer Fake-Adresse fröhlich das Gästebuch oder Forum zuspammt), aber gerade 100km vom Rechner mit der richtigen IP entfernt ist.
DietmarH ist offline   Mit Zitat antworten
  #7 (permalink)
Alt 03.11.2006, 10:48
axel.sauerhoefer
 
Beiträge: n/a
Standard

Hi,

so habe die ganze Konstellation bei mir eingerichtet

Funktioniert ohne Probleme.

Anbei das Skript. //nachtrag, habe ich gelöscht, habe nochmals änderungen vorgenommen, siehe wieter unten

Anleitung kommt später.

gruss axel
  Mit Zitat antworten
  #8 (permalink)
Alt 03.11.2006, 11:09
Premium Supporter
 
Benutzerbild von DietmarH
 
Registriert seit: 07.01.2006
Ort: Essen
Beiträge: 4,669
Bedankte sich: 64
1,025 Danksagungen in 916 Beiträgen
Standard

Zitat:
Zitat von axel.sauerhoefer Beitrag anzeigen
so habe die ganze Konstellation bei mir eingerichtet
Einen riesigen Vorteil sehe ich in einer Dyndns-Absicherung nicht gegenüber einer "normalen" Passwortabsicherung. Man muß sich von seinem Stammrechner aus nicht extra autentifizieren, aber das läßt sich mit den Passwortmanagern der Browser auch auf einen Klick reduzieren.

Und die Begrenzung auf eine feste IP (wenn sie möglich ist) wäre mir aus o.g. Gründen zu heikel. Ich stelle mir bildlich meinen dicken Hals vor, wenn ich bei Freunden/Bekannten/Verwandten miterlebe, wie meine Seite vollgemüllt wird und nichts dagegen unternehmen kann, weil ich dummerweise vor dem falschen Rechner sitze.
DietmarH ist offline   Mit Zitat antworten
  #9 (permalink)
Alt 03.11.2006, 11:53
axel.sauerhoefer
 
Beiträge: n/a
Standard

Hi Forum,

hier die Anleitung und das Script zum Download:

https://www.willcodeqtforfood.de/pro...er-dyndns.html

gruss axel
  Mit Zitat antworten
  #10 (permalink)
Alt 03.11.2006, 17:19
Joomla Profi
 
Benutzerbild von tommbutu
 
Registriert seit: 08.12.2005
Beiträge: 187
Bedankte sich: 1
10 Danksagungen in 10 Beiträgen
Standard

@axel

nicht schlecht axel...muss mir das am wocheende mal angucken

@dietmarh

das ist ja nur ein beispielszenario

es sind ja auch andere konstellationen möglich...z.b. das begrenzen auf ip bereiche usw. ich denke nicht das du dich spontan aus mittelamerika anmelden wirst oder dergleichen.
__________________
cu tommbutu @joomla 1.0.11
tommbutu ist offline   Mit Zitat antworten
Werbung
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mambo 4.5.1 Seite und Admin Backend auf Deutsch abler Mambo Anfänger 4 26.09.2006 20:45
Nach Update von 1.0.4 auf 1.0.8 fehlen Backend Buttons tomm3k Joomla Installation 6 21.09.2006 11:08
Private Nachrichten auf der Startseite im Backend BenK Allgemeine Fragen zu Mambo 0 20.04.2006 18:16
Problem Publishing von Mambo auf Linux-Server mit Mamboshop patbal2005 Mambo Installation 4 28.10.2005 09:56
Nach Update auf 4.5.3 keine Hilfe-PopUps im Backend mehr mirkux Mambo Installation 0 20.07.2005 23:17



Alle Zeitangaben in WEZ +2. Es ist jetzt 20:13 Uhr.

Powered by vBulletin Version 3.6.2 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2
vBulletin Style by: vbdesigns.de
Copyright 2005 by Stefan Köller