come proteggere il proprio pannello di controllo admin

Postate qui discussioni di carattere generale riguardo a problemi di installazione e configurazione di osCommerce

Moderatore: mod Generali

goalgoal
membro Regular
membro Regular
Messaggi: 157
Iscritto il: 19/09/2005, 16:17
Contatta:

come proteggere il proprio pannello di controllo admin

Messaggio da goalgoal »

un semplice script per proteggere il proprio pannello di controllo

http://www.goalgoal.it/protezioneoscommerce.zip
http://www.linkpade.com sponsorizzati con pochi dollari uno spazio link su una bid link directory internazionale ... Oppure su una italiana http://www.directorylink.it
assalto
membro Junior
membro Junior
Messaggi: 37
Iscritto il: 25/11/2005, 2:27

Messaggio da assalto »

carino ma inutile :( xche' invece di andare in www.nomesito/negozio/admin dove esce lo script tuo va direttamente in www.nomesito.it/negozio/admin/index.php entra tranquillamente saltando la protezione :D ciauz!
goalgoal
membro Regular
membro Regular
Messaggi: 157
Iscritto il: 19/09/2005, 16:17
Contatta:

Messaggio da goalgoal »

no la protezione funziona hai inserito male l'indirizzo:
http://www.tuosito.it/public/catalog/admin/INDEX.HTM
AVEVO DIMENTICATO DI AGGIUNGERE NELLE ISTRUZIONI INDEX.HTM OVVIAMENTE COPIATE IL FILE NELLO ZIP MODIFICANDO IL PERCORSO ALL'INTERNO DELLA CARTELLA ADMIN IN QUESTO MODO VI PROTEGGETE DA QUALUNQUE ACCESSO GENERICO ALLA CARTELLA ADMIN PROPRIO PERCHè SI ATTIVIRà LO SCRIPT OVVIAMENTE NON SCACCIA I VERI MALINTEZIONATI MA BUONA PARTE DI CHI NON HA COSA FARE.....
Io lo utilizzo correttamente
http://www.linkpade.com sponsorizzati con pochi dollari uno spazio link su una bid link directory internazionale ... Oppure su una italiana http://www.directorylink.it
goalgoal
membro Regular
membro Regular
Messaggi: 157
Iscritto il: 19/09/2005, 16:17
Contatta:

Messaggio da goalgoal »

per essere più precisi aggiungo che quando scrivete http://www.tuosito.it/admin/
per richiamare la pagina in automatico il server richiama la pagina index.htm cioè quella bloccata da passw anche se è presente la index.php viene richiamata sempre la index.htm
http://www.linkpade.com sponsorizzati con pochi dollari uno spazio link su una bid link directory internazionale ... Oppure su una italiana http://www.directorylink.it
assalto
membro Junior
membro Junior
Messaggi: 37
Iscritto il: 25/11/2005, 2:27

Messaggio da assalto »

si appunto in automatico viene rikiamata la pagina htm xo se apri direttamente www.nomesito.it/admin/index.php il tuo script nn serve piu'...
goalgoal
membro Regular
membro Regular
Messaggi: 157
Iscritto il: 19/09/2005, 16:17
Contatta:

Messaggio da goalgoal »

certamente ma solo chi sa che esiste un index.php o chi come noi conosce oscommerce ovviamente è sempre un palliativo una protezione in più piuttosto che non metterla affatto come fanno molti.
Non credi?
http://www.linkpade.com sponsorizzati con pochi dollari uno spazio link su una bid link directory internazionale ... Oppure su una italiana http://www.directorylink.it
Bass
membro Master
membro Master
Messaggi: 3593
Iscritto il: 18/04/2004, 0:00
Località: Varese
Contatta:

Messaggio da Bass »

goalgoal ha scritto:certamente ma solo chi sa che esiste un index.php o chi come noi conosce oscommerce
O anche che sa che e' in php, praticamente milioni di persone :)

'iao

Sergio
http://www.oscomtemplate.com - E' disponibile il nuovo pacchetto free con forum di supporto

http://www.semilandia.it
goalgoal
membro Regular
membro Regular
Messaggi: 157
Iscritto il: 19/09/2005, 16:17
Contatta:

Messaggio da goalgoal »

ho fatto anche una variante seria direttamente intervendo sull'index.php ma mi crea dei warning sul pannello di controllo qualcuno di voi è esperto di php?Possiamo partire da quella per migliorarla..
http://www.linkpade.com sponsorizzati con pochi dollari uno spazio link su una bid link directory internazionale ... Oppure su una italiana http://www.directorylink.it
Bass
membro Master
membro Master
Messaggi: 3593
Iscritto il: 18/04/2004, 0:00
Località: Varese
Contatta:

Messaggio da Bass »

goalgoal ha scritto:ho fatto anche una variante seria direttamente intervendo sull'index.php ma mi crea dei warning sul pannello di controllo qualcuno di voi è esperto di php?Possiamo partire da quella per migliorarla..
Ma scusa perche' non intsalli l'admin 2.3 che funziona benissimo?

'iao

Sergio
http://www.oscomtemplate.com - E' disponibile il nuovo pacchetto free con forum di supporto

http://www.semilandia.it
goalgoal
membro Regular
membro Regular
Messaggi: 157
Iscritto il: 19/09/2005, 16:17
Contatta:

Messaggio da goalgoal »

scusami potresti darmi il link da dove scaricarlo?
GRAZIE MILLE
http://www.linkpade.com sponsorizzati con pochi dollari uno spazio link su una bid link directory internazionale ... Oppure su una italiana http://www.directorylink.it
Bass
membro Master
membro Master
Messaggi: 3593
Iscritto il: 18/04/2004, 0:00
Località: Varese
Contatta:

Messaggio da Bass »

goalgoal ha scritto:scusami potresti darmi il link da dove scaricarlo?

http://www.oscommerce.com/community/con ... h,admin+23

'iao

Sergio
http://www.oscomtemplate.com - E' disponibile il nuovo pacchetto free con forum di supporto

http://www.semilandia.it
goalgoal
membro Regular
membro Regular
Messaggi: 157
Iscritto il: 19/09/2005, 16:17
Contatta:

Messaggio da goalgoal »

Potete darmi una mano per modificare la scritta che compare quando installo oscommerce

Benvenuto ! Puoi effettuare qui il log-in? Oppure puoi creare qui un account?

Questa è una dimostrazione di negozio on-line, i prodotti visualizzati non sono veramnete in vendita, non verranno ne spedidi ne fatturati. Tutte le informazioni sui prodotti sono esposte col solo intento dimostrativo.

Se vuoi scaricare questo progetto di negozio on-line, o contribuire al progetto, visita il sito di supporto. Questo negozio è basato su osCommerce 2.2-MS2. Questa versione è stata tradotta da osCommerceITalia, comunità italiana di utenti e sviluppatori osCommerce.
http://www.linkpade.com sponsorizzati con pochi dollari uno spazio link su una bid link directory internazionale ... Oppure su una italiana http://www.directorylink.it
Bistecc1
membro Junior
membro Junior
Messaggi: 19
Iscritto il: 28/11/2005, 15:53
Contatta:

Messaggio da Bistecc1 »

Ma scusate... non basta cmabiare i permessi della cartella admin nel file htaccess??? io ho fatto cosi e non c'è modo di entrarvi senza il nome utente e la password...
Bass
membro Master
membro Master
Messaggi: 3593
Iscritto il: 18/04/2004, 0:00
Località: Varese
Contatta:

Messaggio da Bass »

Bistecc1 ha scritto:Ma scusate... non basta cmabiare i permessi della cartella admin nel file htaccess??? io ho fatto cosi e non c'è modo di entrarvi senza il nome utente e la password...
Si, la contribution admin e' piu' comoda solamente perche' permette di gestire anche degli operatori oltre agli amministratori. Se dovessi pagare3 qualcuno per inserirmi i prodotti posso dargli accesso solo al catalogo, o comunque decidere cosa puo' o non puo' vedere.
Per il resto sono due sistemi egualmente validi :)

'iao

Sergio
http://www.oscomtemplate.com - E' disponibile il nuovo pacchetto free con forum di supporto

http://www.semilandia.it
Bistecc1
membro Junior
membro Junior
Messaggi: 19
Iscritto il: 28/11/2005, 15:53
Contatta:

Messaggio da Bistecc1 »

Bass ha scritto:
Bistecc1 ha scritto:Ma scusate... non basta cmabiare i permessi della cartella admin nel file htaccess??? io ho fatto cosi e non c'è modo di entrarvi senza il nome utente e la password...
Si, la contribution admin e' piu' comoda solamente perche' permette di gestire anche degli operatori oltre agli amministratori. Se dovessi pagare3 qualcuno per inserirmi i prodotti posso dargli accesso solo al catalogo, o comunque decidere cosa puo' o non puo' vedere.
Per il resto sono due sistemi egualmente validi :)

'iao

Sergio
Perfetto... allora magari lo provo...
Rispondi