Nachdem (im September und Oktober 2009) vermehrte Hacker Angriffe mit der Hacker-Schablone /shop//admin auf die weltweite Zencart-Community überhand geworden sind (wir sind da erst am Anfang), wird mir klar, dass bei dem Installationsvorgang einer NEUEN ZC-Installation eine Meldung fehlt,..."Wollen Sie Ihr admin verzeichnis umbenennen?"...-mit automatischer Aktualisierung der /"admin"/includes/configure.php. Lässt sich diese Installationsweiche für eine NEU-Installation machen? Was meint der Profi dazu???
Ankündigung
Einklappen
Keine Ankündigung bisher.
Automatisches Umbenennen des ADMIN Ordners bei "Erst"-Installation
Einklappen
X
-
Seit der aktuellen 1.3.9h - Revision 700 ist es nach der Installation nicht mehr möglich, sich überhaupt in den Adminbereich einzuloggen, solange man das Installationsverzeichnis nicht gelöscht und das Adminverzeichnis nicht umbenannt hat.
Ein automatisches Umbenennen im Zuge der Installation haben wir schon mehrfach bei den amerikanischen Kollegen vorgeschlagen, wurde aber bisher nicht berücksichtigt. Wir wollen uns nicht zu stark von der amerikanischen Version abkoppeln, daher ist das auch in der deutschen Version weiterhin nicht automatisch möglich. Das Umbenennen ist aber sehr einfach, gut dokumentiert und den passenden Link zu einer Anleitung liefert das Installationsprogramm auch. Da man den Admin ohne Umbenennen gar nicht erst nutzen kann besteht hier auch keinerlei Sicherheitsrisiko mehr.
EDIT:
Dieses Feature ist in der deutschen Zen Cart Version bereits seit Version 1.5 enthaltenZuletzt geändert von webchills; 30.09.2015, 21:03.
Kommentar
Kommentar