Statische content beveiligen in een Joomla install

  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
19 jun 2019 02:27 #19479 door
Ik heb binnen mijn joomla installatie enkele los staande pagina's die ik via de login van Joomla wil beveiligen.
Nu kan iedereen via een url op deze pagina's komen wat niet wenselijk is.
.htaccess op de betreffende map waarin deze pagina's zijn ondergebracht is geen optie omdat er dan een tweede login is afgedwongen.

In het verleden kan ik mij herinneren dat er een regel toegevoegd moest worden aan deze statische content, maar ik kan dit nergens meer terugvinden.

Weet iemand een oplossing ?
Discussie gesloten.
  • Hans van der Meer
  • Administrator
  • Administrator
  • Weet soms dingen
Lees meer
24 jun 2019 20:23 #19514 door Hans van der Meer
Beantwoord door Hans van der Meer in topic Statische content beveiligen in een Joomla install
Zijn het Joomla artikelen? Dan kan je ze toch gewoon voor geregistreerden zichtbaar maken?

Moderator Joomlacommunity
Mede-organisator JoomlaDagen
ex Team Leader Official Joomla Social Media Team, ex-JUG-organisator & Joostock (RIP) mede-organisator
Eigen site: www.hierbenikthuis.nl
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
27 jun 2019 22:13 #19525 door
Hoi Hans,

Nee, het is een php pagina.
Nu heb ik al lopen experimenteren met de JEXEC
Code:
defined('_JEXEC') or die('Restricted access');

Echter als ik een verwijzing maak binnen Joomla naar de bewuste php pagina krijg ik "Restricted access"
Ook met een wrapper krijg ik de php pagina niet werkend, ongeacht of ik ben ingelogd of niet.

Zonder de JEXEC werkt het wel, echter kan men met de url direct op de php pagina komen wat onwenselijk is.

Discussie gesloten.
  • J Sanders
  • Gebruiker
  • Gebruiker
  • Ontwikkelaar van [url=www.mijnrekensite.nl]MijnRekensite.nl[/url].
Lees meer
28 jun 2019 07:40 #19526 door J Sanders
Beantwoord door J Sanders in topic Statische content beveiligen in een Joomla install
Een optie is om gebruik te maken van Sourcerer .

Ontwikkelaar van MijnRekensite.nl , een online oefenmethode voor rekenen.
Discussie gesloten.
  • Hans van der Meer
  • Administrator
  • Administrator
  • Weet soms dingen
Lees meer
01 jul 2019 04:39 #19529 door Hans van der Meer
Beantwoord door Hans van der Meer in topic Statische content beveiligen in een Joomla install
Aangezien dit niks te maken heeft met Hacken en veiligheid van Joomla zelf verplaatst naar Overig.

Moderator Joomlacommunity
Mede-organisator JoomlaDagen
ex Team Leader Official Joomla Social Media Team, ex-JUG-organisator & Joostock (RIP) mede-organisator
Eigen site: www.hierbenikthuis.nl
Discussie gesloten.
  • J Sanders
  • Gebruiker
  • Gebruiker
  • Ontwikkelaar van [url=www.mijnrekensite.nl]MijnRekensite.nl[/url].
Lees meer
01 jul 2019 05:31 #19530 door J Sanders
Beantwoord door J Sanders in topic Statische content beveiligen in een Joomla install
@Hans, ter overweging,

Zie, Securing Joomla extensions onder kopje "Secure your software against direct access."

Ontwikkelaar van MijnRekensite.nl , een online oefenmethode voor rekenen.
Discussie gesloten.
  • Peter Martin
  • Administrator
  • Administrator
  • Peter ondersteunt als Joomla Specialist sinds 2005 bedrijven en organisaties met Joomla websites. Pe
Lees meer
02 jul 2019 13:04 #19531 door Peter Martin
Beantwoord door Peter Martin in topic Statische content beveiligen in een Joomla install

Echter als ik een verwijzing maak binnen Joomla naar de bewuste php pagina krijg ik "Restricted access"
Ook met een wrapper krijg ik de php pagina niet werkend, ongeacht of ik ben ingelogd of niet.

Zonder de JEXEC werkt het wel, echter kan men met de url direct op de php pagina komen wat onwenselijk is.


Via de wrapper toont Joomla een extern html bestand in de Joomla site binnen een iframe.
Er worden door Joomla geen variabelen / constantes (zoals _JEXEC) doorgegeven aan de pagina binnen het iframe.
Daardoor werkt "defined('_JEXEC')" niet in het externe bestand.

Peter Martin, Gecertificeerd Joomla Administrator en Joomla specialist uit Nijmegen
db8.nl - Joomla
Discussie gesloten.
  • Onderwerp Auteur
  • Gebruiker
  • Gebruiker
Lees meer
13 jul 2019 04:59 #19593 door
Dankjewel Pe7er,

Dat is helder.
Is er dan een andere manier om dit voor elkaar te krijgen ?
Discussie gesloten.
Gemaakt door Kunena