رفتن به مطلب
رضاگنجی

پلاگین امنیتی عدم نمایش صفحه ورود مدیریت

پست های پیشنهاد شده

سلام و درود

در این پست یک پلاگین برای حفاظت از صفحه ورود مدیریت سایت رو به دوستان و کاربران معرفی میکنم و امیدوارم تکراری نباشه البته جستجو کردم و در انجمن معرفی نشده.

به وسیله پلاگین Backend Token شما میتوانید صفحه ورود به مدیریت سایت رو رمزگذاری کنید بدین صورت که پلاگین یک کد رمز از شما درخواست میکند و شما بعد از تعریف رمز از آدرس تغییر یافته ای مانند زیر وارد ادمین میشوید

http://www.mysite.com/administrator/index.php?token=1234

در آدرس بالا بعد از علامت سوال کلمه token=1234 اضافه شده و نشان دهنده این است که رمز شما 1234 است متوجه باشید که بعد از فعال کردن پلاگین آدرس مدیریت سایت به صورت بالا در می آید اگر کسی هم بداند که آدرس چگونه است ولی رمز را درست درآخر آدرس وارد نکند به آدرسی که شما به پلاگین میدهید ریدایرکت خواهد شد

کار کردن با این پلاگین بسیار راحت است فقط آدرس ورود را یا ذخیره کنید یا حفظ کنید

دانلود پلاگین از سرور جومینا

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

اگه می شه یه پلاگین واسه ی سفارشی کردن آدرس ورود به مدیریت بذارید

مثل : mysite.com/adresemoredalaghe

ممنونم

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

این پلاگین هم در حقیقت سفارشی سازی میکند مثلا شما 9865 یا هر عدد دیگری را به عنوان رمز قرار میدهید حالا اگر کسی هم بداندکه شما از چه پلاگینی استفاده میکنید باز هم نمیتواند حدس بزند که شما از چه عددی استفاده کردید.تعداد رقم ها خود مشکل بزرگی میشود برای مهاجم. من تست نکردم که عدد و حروف رو میشود برای رمز انتخاب کرد یا نه و یا رمزها را چند کاراکتری میشود انتخاب کرد.

این هم مانند یک جاده ای میشود که در یک نقطه یکباره چند هزار راه دیگر سر راه شما سبز میشود تازه اگر کسی متوجه این پلاگین باشد

در نرم افزار Rar Password Remover بسته به نوع رمز انتخاب شده که بیش از 4 یا 5 رقمی باشد از یک ماه تا بیش از 10 سال یا بیشتر طول میکشد تا رمز را بیابد با اینکه در هر ثانیه بیش از 25 رمز اتفاقی را چک میکند

البته برای سفارشی سازی که منظور شماست فکر میکنم بدون پلاگین هم و با دستکاری بشود اینکار رو انجام داد در حقیقت باید جای پوشه ادمین را تغییر داد به طوری که از آن مسیر وارد مدیریت شد شاید بتوان با پوشه دمین را تغییر نام داد مانند پرستاشاپ که شما بعد از اتمام نصب باید نام پوشه را حتما تغییر دهید

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

دوست عزیزمون آقای گنجی درست می فرمایند شما می تونید با کمی تغییر در کد ها و نام پوشه ( این موضوع فکر کنم در همین انجمن بحث شده باشه) مسیر مدیریت رو تغییر بدید ولی این عمل باعث میشه که خیلی از کامپوننت ها و ماژول ها درست کار نکنند.

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام دوست گرامی

به انجمن تخصصی جوملا(جومینا) خوش آمدید

برای تغییر در مسیر ورود به مدیریت می توانید از پلاگین jSecure هم استفاده کنید

http://forum.joomina.ir/thread-1345-post-6642.html

پیروز باشید

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

به گفتگو بپیوندید

هم اکنون می توانید ارسال داشته باشید و بعد ثبت نام خود را در سایت کامل نمایید. اگر حساب کاربری در سایت دارید، جهت ارسال با حساب کاربری خود هم اکنون وارد سایت شوید

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.


×
×
  • افزودن...