Perché accedo in admin senza password?

Postate qui discussioni di carattere generale riguardo a problemi di installazione e configurazione di osCommerce

Moderatore: mod Generali

Rispondi
pincio
membro Junior
membro Junior
Messaggi: 3
Iscritto il: 15/10/2006, 23:14

Perché accedo in admin senza password?

Messaggio da pincio »

ho istallato in locale OSC e tutto funziona, ma quando accedo nel retro bottega come admin mi aspetto che appaia una porta blindata da ID e password, invece mi appare immediatamente il pannello di controllo, così spudoratamente :shock:
E se accade così anche in remoto mi si riempe la bottega di sorci infetti!
Cosa mi sono dimenticato di fare?
Grazie.
Mi bruciano gli occhi.
syrkeope
membro Junior
membro Junior
Messaggi: 33
Iscritto il: 04/08/2006, 18:05
Contatta:

Perché accedo in admin senza password?

Messaggio da syrkeope »

non hai dimenticato assolutamente niente :D
Di default oscommerce non prevede l'accesso protetto lato admin, per questo tipo di necessita' vi sono dei contrib che possono essere installati oppure puoi utilizzare il sistema di protezione di apache tramite il file .htaccess
pincio
membro Junior
membro Junior
Messaggi: 3
Iscritto il: 15/10/2006, 23:14

Messaggio da pincio »

Grazie syrkeope.
il codice di .htaccess sarebbe ideale :roll: postarlo qui!
O avere un link ad esso.
E' difficile da settare?
Mi bruciano gli occhi.
syrkeope
membro Junior
membro Junior
Messaggi: 33
Iscritto il: 04/08/2006, 18:05
Contatta:

Messaggio da syrkeope »

io utilizzo l'utility htpasswd sotto linux. Questa utility crea un file nel quale inserisce nomi e password crittografate. A questo punto questo file lo includi nel file htacces.
http://www.webmasterpoint.org/php/phpnuke/12.asp
Ricorda che google e' una miniera di informazioni riguardo a questi argomenti e non solo.
Ciao a presto.

PS:
Ricorda che il file htaccess va messo nella directory che vuoi proteggere in questo caso la cartella admin
pincio
membro Junior
membro Junior
Messaggi: 3
Iscritto il: 15/10/2006, 23:14

Messaggio da pincio »

Grazie syrkeope, davvero utile!
Mi bruciano gli occhi.
upinthesite
membro Junior
membro Junior
Messaggi: 12
Iscritto il: 29/10/2006, 20:33

Messaggio da upinthesite »

tra i vari sistemi di protezione dell'admin, quale mi consigliate?

Avevo anche pensato di fare un semplice controllo sulla variabile di sessione dell'ID dell'utente. Se quell'id era quello dell'amministratore allora poteva entrare in amministrazione. che ne pensate?
Rispondi