.htaccess tippek CMS rendszerekhez

CMS rendszerek (Joomla!, WordPress, OpenCart, Prestashop stb.) admin belépő oldalának átírása és jelszóval védése

Miért fontos ez? A CMS rendszereket gyakran törik fel a hackerek különböző információkért, vagy hogy ellophassák a weboldalainkat, és máshol kitegyék szinte ugyanazt, amit mi hoztunk létre.

 

Hogyan nehezíthetem meg a hackerek dolgát?

A hackerek is ismerik a népszerű CMS rendszerek admin oldalait, tudják, milyen címen érhető el a bejelentkező felület, és ha ez megvan, már csak egy jelszókipörgető programra van szükségük a felhasználónév és jelszó páros kitalálásához, hogy védett adatokhoz jussanak.
Nehezítsük meg a dolgukat azzal, hogy az alapértelmezett bejelentkező oldalt másik címen tesszük elérhetővé.
Az alábbi kóddal a http://domain.hu/nem-talalod-ki/admin.php oldalon lesz elérhető a bejelentkező felület:

RewriteCond %{REQUEST_URI} /wp-admin/
RewriteCond %{QUERY_STRING} !titok
RewriteRule .*\.php [F,L]
RewriteCond %{QUERY_STRING} !titok
RewriteRule ^nem-talalod-ki/(.*) /nem-talalod-ki/$1?%{QUERY_STRING}&titok [L]
Ezzel a trükkel nem szűnt meg a veszély, de jelentős mértékben csökkentettük annak esélyét, hogy feltörjék az oldalunkat.

További, CMS rendszerek védelmével kapcsolatos információkért érdemes még az alábbi cikkünket is elolvasni: kattintson ide!
  • 2 felhasználó találta hasznosnak ezt
Hasznosnak találta ezt a választ?

Kapcsolódó cikkek

Általános .htaccess információk

  A .htaccess egy könyvtárszintű konfigurációs fájl – vagyis a beleírt parancsok arra a mappára,...

Melyik könyvtárból töltődjön be a domainom indexe? (public_html helyett )

A tárhely fődomain címe alapértelmezetten mindig a public_html könyvtárból töltődik be, innen...

Egyéni hibaoldalak (keresőbarát) beállítása: 400, 401, 402, 403, 404 és 500

Beállítása: 1.) Admin felületen a Hibaoldalak menüpont alatt vagy 2.) Htaccess-el: - Ha az...

directory index, index sorrend

Amennyiben a directory indexet szeretné változtatni a tárhelyen a...

A WordPress észlelte, hogy a webhelyünk egy nem biztonságos PHP verzióval üzemel. Mit tegyek?

Hibajelzés: A WordPress észlelte, hogy a webhelyünk egy nem biztonságos PHP verzióval üzemel....