Ergebnis 1 bis 5 von 5

Thema: Contao check für jedermann

  1. #1
    Contao-Nutzer Avatar von Thomas55
    Registriert seit
    18.12.2016.
    Ort
    Bad Berleburg
    Beiträge
    90

    Standard Contao check für jedermann

    Hallo,

    den contao check kann ja eigentlich jeder durchführen. Gibt es da nicht irgendeine Sicherung? Genau so install.php, da wird zwar das PW verlangt, aber irgendwie finde ich das nicht so gelungen, wenn jedermann am System kratzen kann - besser wäre eine Art error page und die Contao Fenster nur bei Autorisierten zu sehen.
    Gibt es sicherlich nicht, wie ich vermute, oder kann man da was einstellen?

  2. #2
    Contao-Nutzer Avatar von Der Astronaut
    Registriert seit
    20.07.2012.
    Ort
    Weltall
    Beiträge
    241

    Standard

    Du kannst den Contao-Ordner (install.php etc.) per htaccess & htpasswd schützen. Ebenso den Check-Ordner.

    Die htaccess-Variante funktioniert aber nur bei Contao 3.5.x und kleiner. Ab 4.x gibt es den Contao-Ordner so nämlich gar nicht mehr. Keine Ahnung, ob das bei 4.x irgendwie machbar wäre.

  3. #3
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.080
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Genau, die Verzeichnisse absichern. Oder das check-Verzeichnis bzw die install.php löschen / verschieben. Löschen ist natürlich noch ca eine Million mal sicherer als das Verzeichnis abzusichern per .htaccess .

  4. #4
    Contao-Nutzer Avatar von Thomas55
    Registriert seit
    18.12.2016.
    Ort
    Bad Berleburg
    Beiträge
    90

    Standard

    Ok, danke, habe das jetzt über den hoster eingerichtet, ist am einfachsten und funktioniert sogar!

  5. #5
    Contao-Urgestein Avatar von Andreas
    Registriert seit
    19.06.2009.
    Ort
    Mönchengladbach
    Beiträge
    7.703
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Andere Möglichkeit: Die install.php umbenennen => install.php0. Den Check-Ordner nach Benutzung löschen, oder nach /templates/ verschieben. /templates/ ist geschützt. Eine info.php im Root sollte auch umbenannt, gelöscht oder nach templates/ verschoben werden.
    Bitte!
    Vor Anfragen im Forum HTML validieren.
    Codesnippets hier im Froum sauber einrücken. Nur Tabs o. nur Leerzeichen verwenden.

    Vielen Dank an alle Wunschlistenerfüller
    Andreas Burg, Web Solutions

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •