ist es möglich den link bzw. aufruf zum backend zu ändern. ich finde es furchtbar, dass jeder shop von shopware über …/backend zu erreichen ist…
ich habe dazu leider nichts gefunden
Frage: Warum ist das „Schrecklich“? Der einzige plausible Grund der mir dazu einfällt ist die Security. Aber auch das Ändern des Namens ist mehr ein Fall von „Security by Obscurity“ als ein wirklicher Schutz…
Es ist meine persönliche Meinung. Ganz ehrlich, ich habe doch ne normale Frage gestellt, keiner beantwortet diese… immer nur irgendwelche Post die mir nicht helfen.
dankbar für hilfe ja logisch, wenn mir denn geholfen wurde. in anderen systemen kannst du bei der installation sagen wie das backend erreichbar sein soll. naja, geht hier eben nicht und da suche ich nach einer anderen lösung.
der ansatz, dass nur bestimmte ip’s zugriff haben sollen macht keinen sin bei wechselnden ip adressen. nicht jeder hat eine feste ip und ich gehöre dazu.
dankbar für hilfe ja logisch, wenn mir denn geholfen wurde. in anderen systemen kannst du bei der installation sagen wie das backend erreichbar sein soll. naja, geht hier eben nicht und da suche ich nach einer anderen lösung.
der ansatz, dass nur bestimmte ip’s zugriff haben sollen macht keinen sin bei wechselnden ip adressen. nicht jeder hat eine feste ip und ich gehöre dazu.
Bei shopware jedoch nicht. Wenn Du die Sache wirklich sicher machen möchtest, mach es über IPs. Für eine feste IP ein VPN. Das ist wirklich ein guter Tipp. Lass es dir sagen.
dankbar für hilfe ja logisch, wenn mir denn geholfen wurde. in anderen systemen kannst du bei der installation sagen wie das backend erreichbar sein soll. naja, geht hier eben nicht und da suche ich nach einer anderen lösung.
der ansatz, dass nur bestimmte ip’s zugriff haben sollen macht keinen sin bei wechselnden ip adressen. nicht jeder hat eine feste ip und ich gehöre dazu.
Bei shopware jedoch nicht. Wenn Du die Sache wirklich sicher machen möchtest, mach es über IPs. Für eine feste IP ein VPN. Das ist wirklich ein guter Tipp. Lass es dir sagen.
Ich kann NextMike da nur zustimmen. Ein Rewrite über den Webserver wäre mehr als unnötig kompliziert. (Sofern es überhaupt funktioniert) Im Grunde hast du zwei Möglichkeiten:
Backend-Zugang nur für einzelne IP’s freigeben.
Der Backend-URI einen extra Passwort-Schutz verpassen
Ich persönlich präferiere Möglichkeit Nr. 2. Sofern du Apache nutzt, kannst du dich an folgendem Snippet bedienen:
# Credits to http://stackoverflow.com/questions/14603568/password-protect-a-specific-url
# Do the regex check against the URI here, if match, set the "require_auth" var
SetEnvIf Request_URI ^/pretty/url require_auth=true
# Auth stuff
AuthUserFile /CHANGE/ME/TO/AUTH/USERFILE
AuthName "Password Protected"
AuthType Basic
# Setup a deny/allow
Order Deny,Allow
# Deny from everyone
Deny from all
# except if either of these are satisfied
Satisfy any
# 1. a valid authenticated user
Require valid-user
# or 2. the "require_auth" var is NOT set
Allow from env=!require_auth