nur admin (ACP) über https - HOWTO? Sinnvoll für jeden Admin

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
rahmmandel
Mitglied
Beiträge: 3
Registriert: 23.04.2006 16:41

nur admin (ACP) über https - HOWTO? Sinnvoll für jeden Admin

Beitrag von rahmmandel »

Hi alle,

für Eingeweihte vlt. ein kleines Prob. aber ich hab nirgendwo was dazu gefunden.

Also, ich möchte, dass der "Go to Administration Panel" Link auf das ACP, welcher angezeigt wird, wenn ein Admin eingeloggt ist, nicht mehr auf
http://www.myboard.de/admin/index.php....
oder auf
https://www.myboard.de/admin/index.php....
verweist.

Aber nur der Link aufs ACP, nicht alle Links im Board. cookie_secure muss also 0 sein.

1. Frage: Das Prob hab ich nirgendwo gefunden. Weiß jemand, welche skripte/templates für die Anzeige des Links verantwortlich sind? Wenn ich das wüßte, könnt ich sie entsprechend anpassen.

2. Frage: Wie sinnvoll findet ihr diese Änderung? Feedback gegenüber bin ich da offen. Nachteil ist natürlich, dass der Verkehr erst verschlüsselt wird, wenn das ACP aufgerufen wird. Der Login des Adminusers hat also vorher über http stattgefunden. Es sei denn er verwendetet https auch zum login, was ja problemlos mgl. ist. Die sinnvollerweise auf den Aufruf des ACPs folgende http auth (htaccess) würde aber schon über die Verschlüsselung laufen. Einer von zwei Autentifizierungs-Mechanismen wäre also immer verschlüsselt.

Also ich denke, dass dieses vorgehen für jeden Foren-Betreiber sehr sinnvoll ist. Jetzt muss hier nur noch jemand verraten, wo der Link aufs ACP generiert wird, damit wir ihn alle anpassen können ;)

Danke für alle Antworten :)
Benutzeravatar
FatFreddy
Mitglied
Beiträge: 1937
Registriert: 25.07.2004 15:52
Kontaktdaten:

Re: nur admin (ACP) über https - HOWTO? Sinnvoll für jeden A

Beitrag von FatFreddy »

rahmmandel hat geschrieben: 1. Frage: Das Prob hab ich nirgendwo gefunden. Weiß jemand, welche skripte/templates für die Anzeige des Links verantwortlich sind? Wenn ich das wüßte, könnt ich sie entsprechend anpassen.
Linkerstellung -> includes/page_tail.php
Linkanzeige -> templates/DeinTemplate/overall_footer.tpl

Gruß

FatFreddy
Watch out where the huskies go, don't you eat the yellow snow...
Mehr dazu im Reiseforum InselTalk.de.
Tupperdosensucher schauen ins Geocachingforum.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“