Joomla 1.6 renommer dossier possible ou pas ?

Henri-56 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -  
Henri-56 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour

je me présente Henri

j'ai installé Joomla 1.6 sur un de mais domaine, par contre je voudrais faire un truc avant l'installation du Joomla, je voulais savoir si il était possible de changer le nom du dossier administrator

par mettons ADN ou un autre mot afin de garantir un maximum de sécurité
A voir également:

5 réponses

avion-f16 Messages postés 19254 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Salut,

Essaye, et si ça ne va pas, il suffit de remettre 'administrator'.
Tu peux également ajouter une identification via un .htaccess.

Mais ce que tu veux faire est inutile.
Les failles ne se situent pas forcément au niveau de l'administration.
1
Henri-56 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Évidemment ! Que les failles ne se situent pas forcément au niveau de l'administration.
Merci mais l'utilité est là car même si on pirate un site et que l'on obtient les données, passe, login etc. .... si le pirate ne trouve pas l'administration du site c'est donnée ne lui servirons a rien donc c'est pour cela que je demande comment faire.
Pour le htacess j'ai déjà pensez et c'est fait d'ailleurs
La seule chose que je cherche à faire c'est de modifier comme même le dossier admin et a ma connaissance je c'est qu'il y a possibilité je crois que ça se passe dans les fichiers index 3 2 et 3 de du dossier administration
0
avion-f16 Messages postés 19254 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Il y a des failles (corrigées maintenant, mais d'autres n'ont peut-être pas encore été découvertes) permettant d'uploader des fichiers sur le serveur, donc des scripts PHP, et donc, le hackeur peut lister les fichiers sur le serveur.

Si tu mets un .htaccess avec un mot de passe différent, il n'y a presque plus aucun risque. Le hackeur ne "pourra plus communiquer avec le dossier" sans avoir entré le mot de passe du .htpasswd.
0
Henri-56 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
pour uploder un fichier sur le serveur tu est obliger de faire appelle a une faille RFI c'est le seule moyen d'uploder quelque chose sur le serveur et les joomla les seule faille qui on été déceler ne tienne que dans le SQL

il on comme même bien codé pour pas q'il y est RFI
0
avion-f16 Messages postés 19254 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Il n'y a pas que Joomla! mais aussi les modules, qui eux, contiennent parfois ce genre de faille (c'est généralement vite réglé, il suffit de rester à jour).

"il on comme même bien codé pour pas q'il y est RFI"
Il faut toujours vérifier les entrés des utilisateurs : Never trust user input
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Henri-56 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Sinon je ferais autrement je vais réaliser une page d'identification supplémentaire qui sera en liaison avec la page d'identification admin , avec des passes différent en codage base 64 ou ASCII
0