Ergebnis 1 bis 13 von 13

Thema: Website mit Passwort schützen

  1. #1
    Contao-Nutzer Avatar von flickflack
    Registriert seit
    06.01.2012.
    Beiträge
    21

    Standard Website mit Passwort schützen

    Hallo,

    ich möchte in der Erstellungsphase einer Website, dem Kunden die Möglichkeit geben das er den Stand der Dinge immer sehen kann und eventuell Veränderungswünsche äussern kann.
    Niemand sonst soll die unfertige Website sehen können ausser die die Zugang von mir bekommen.
    Wie kann ich das mit Contao umsetzen?

  2. #2
    Contao-Fan
    Registriert seit
    03.10.2010.
    Beiträge
    365

    Standard

    schützt die url doch einfach mittels htaccess

  3. #3
    Contao-Fan
    Registriert seit
    02.08.2009.
    Ort
    Westfalen
    Beiträge
    639

    Daumen hoch

    Dazu habe ich erst heute den folgenden schönen Wikibeitrag gefunden:
    http://de.contaowiki.org/Wartungsmod...usiven_Zugriff

    Viel Spaß damit! :-)

    Beste Grüße
    Alex
    ‎"The basic drives of humans are few: to get enough food, to find shelter, and to keep debt off the balance sheet."

  4. #4
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Diese Variante finde ich persönlich aber nicht so toll - wenn da einer irrtümlich auf die Cookie-Seite kommt, hat er plötzlich Zugriff. Wenn ich daran denke, dass Suchspider immer sehr eifrig sind ...

    Daher bin ich schon für diesen Zweck immer noch Fan des klassischen .htaccess Passwortschutzes im Basisverzeichnis.

  5. #5
    Contao-Fan
    Registriert seit
    02.08.2009.
    Ort
    Westfalen
    Beiträge
    639

    Standard

    Na ja, robot-Tag auf noindex,nofollow und eine abstruse Cookie-URL sollten bei "normalen" Seite m.E. reichen. Nina hat aber natürlich schon Recht damit, wenn sie sagt, dass es in der Theorie immernoch möglich ist, dass andere Leute auf die Seite kommen könnten.

    Eine .htpasswd sichert es wohl optimal ;-).
    ‎"The basic drives of humans are few: to get enough food, to find shelter, and to keep debt off the balance sheet."

  6. #6
    Contao-Urgestein Avatar von do_while
    Registriert seit
    15.06.2009.
    Ort
    Berlin | Deutschland
    Beiträge
    3.614
    Partner-ID
    1081
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo flickflack,

    genau dazu gibt es die Maintenance-Erweiterung: http://www.contao.org/de/extension-l...intenance.html
    Eine Anleitung dazu hier: http://de.contaowiki.org/Maintenance

    Für Contao 2.10.x musst Du noch im Templates-Verzeichnis des Moduls die .tpl-Datei in .xhtml und .html5 kopieren.

  7. #7
    Contao-Fan Avatar von webster
    Registriert seit
    14.09.2010.
    Ort
    Kiel
    Beiträge
    460

    Standard

    Ich schließe mich an: Eine htaccess/htpasswd-Lösung empfinde ich als die optimalste Lösung die schnell einzurichten und auch schnell wieder zu entfernen ist.
    Was ist das? - Blaues Licht - Und was macht es? - Es leuchtet blau...

  8. #8
    Contao-Nutzer Avatar von flickflack
    Registriert seit
    06.01.2012.
    Beiträge
    21

    Standard

    Hallo,

    danke für Eure Tipps.
    Hab mich dann doch für .htaccess entschieden.
    Dachte nur damit es vielleicht eine Contao-Lösung gibt.

    Gruß

  9. #9
    Contao-Fan Avatar von marcos
    Registriert seit
    09.02.2011.
    Ort
    Schweiz
    Beiträge
    575
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von Alexander Beitrag anzeigen
    Dazu habe ich erst heute den folgenden schönen Wikibeitrag gefunden:
    http://de.contaowiki.org/Wartungsmod...usiven_Zugriff

    Viel Spaß damit! :-)

    Beste Grüße
    Alex

    Tolle Idee In Kombination mit einer htaccess-Authentication und noindex/nofollow echt eine tolle Lösung. *Daumen hoch*

    Bei mir hat das mit den Cookies aber nicht funktioniert. Ich wollte nur eine einzige Contao Seite schützen. Habe es dann mit einer Session gelöst. (die Abfrage befindet sich in einem html5 Template welches mit {{file::*}} als erstes Element auf der Seite eingefügt wird. Gibt es da sicherheitstechnische Bedenken?

    LG
    Marco

  10. #10
    Gesperrt
    Registriert seit
    07.05.2011.
    Beiträge
    1.199

    Standard

    Hm, und warum nicht einfach vorübergehend eine Seite mit mod_login vorschalten? So mach ich das momentan, auch weil ich nicht nur einem Kunden den Zugang gewähren muss, sondern einem größeren handverlesenen Interessentenkreis nach vorheriger Absprache - und funktioniert bestens.

  11. #11
    Contao-Urgestein Avatar von Thomas
    Registriert seit
    16.08.2009.
    Ort
    Visselhövede
    Beiträge
    1.947
    User beschenken
    Wunschliste

    Standard

    Macht ja nur Sinn, wenn Du einzelne Bereiche mit Rechten versehen möchtest.

    Ein einfacher Zugriff auf die Seite geht innerhalb von wenigen Sekunden per htaccess.
    Meistens bringen die Anbieter in ihren Interfaces die Möglichkeit eh schon mit, einen PW-Schutz mit wenigen Klicks einzurichten.
    Gruß Thomas
    "Zuerst ignorieren sie dich, dann lachen sie über dich, dann bekämpfen sie dich und dann gewinnst du." Mahatma Gandhi

  12. #12
    Gesperrt
    Registriert seit
    07.05.2011.
    Beiträge
    1.199

    Standard

    Zitat Zitat von Thomas Beitrag anzeigen
    Macht ja nur Sinn, wenn Du einzelne Bereiche mit Rechten versehen möchtest. ...
    Ja das stimmt natürlich bzw. soll die gesamte Webseite noch nicht öffentlich sein, muss man bei der von mir genannten Methode solange alle Seiten schützen. Was aber ja eigentlich kein großartiges Problem ist, zur Freischaltung mit "mehrere bearbeiten * überschreiben" diesen Schutz schnell partiell oder ganz wieder zu entfernen. Na ja, und es eröffnet die Möglichkeit, Teilbereiche nach und nach freizugeben. Diese htacess-Loginbox erfüllt zwar fürs erste noch einfacher der totalen Sperrzweck, schaut aber optisch genauso lieblos aus wie die standardmäßige JS-Alertbox, finde ich wenigstens. Treffe ich auf irgendeiner Webseite auf den schnell hingefuschelten .htacess-Login, bekomm ich immer Augenschmerzen, schon fast eine Beleidigung.

    Außerdem, braucht man sowieso mit login geschützte Bereiche, will man die damit verbundenen Anzeigen/Funktionselemente ja auch schön formatieren und alles gründlich testen.

    PS: Ähm, Thomas, wann/wie wird man eigentlich "Contao-Urgestein"? Zwar wurscht, schaut aber irgendwie toll aus und man fühlt sich gleich ganz ahnungslos. Fast wie ein Nobelpreis.
    Geändert von soweit_ok (08.06.2013 um 16:15 Uhr)

  13. #13
    Contao-Nutzer
    Registriert seit
    13.03.2010.
    Beiträge
    227

    Standard Password auch für Contao-Backend?

    Hallo zusammen,

    ist die Passwort-Lösung auch für den Backend-Zugang geeignet oder ist dann die ganze Website nicht sichtbar?

    Bitte nicht genervt sein, aber die richtige Lösung habe ich im Forum bislang noch nicht gefunden. Mein Problem ist, dass ich ein SSL-Zertifikat habe und mit dem Modul redirect auch schon interne Seiten auf https umgeleitet habe. Aber beim Backend weiß ich nun nicht weiter, wie ich den Zugang sicherer machen kann.

    Hat jemand einen Tip und vielleicht auch die erforderliche Schreibweise für die .htaccess, wenn www/.../.../contao/index.php geschützt werden soll?

    Vielen Dank für Hilfe!
    Marion

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •