Benutzerkonto im FE aktiv

  • Hi,


    (Joomla! 3.4.1) =O habe auf einmal das Problem, dass ich mich im FE anmelden kann. Nun habe ich im BE bei den Plugins die Benutzer-Kontakterstellung deaktiviert und auch Benutzer-Joomla. Dadurch ist das kleine Symbol neben Drucken und E-Mail schon mal weg (glaube ich wenigsten, dass es dadurch ist).
    Die Adresse hatte ich vorher kopiert und wenn ich die in der Browser eingebe: http://huus-thimo.huus-thimo.d…ion=com_users&view=remind


    kommt: Bitte für das Benutzerkonto hinterlegt.......
    Wie auch immer, ich verstehe es nicht- Über Firebug finde ich zwar, das da etwas steht, aber die passende Datei nicht. Aber es müßte doch im BE irgendwo auszuschalten möglich sein. Ich möchte im FE nichts bearbeiten und da es sich um eine FeWo handelt, hat ja auch keiner etwas bei mir zu bearbeiten oder sich einzuloggen. Ich arbeite auch ganz allein an die Homepage, keiner braucht irgendwelche Rechte bei mir.


    Bitte um Hilfe und vielen Dank schon einmal, vielleicht gehört dieses Thema auch in :?: "Sicherheit", dann würde ich es verschieben.


    Ostergrüße von der Nordseeküste
    Fehmke

    search Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.

  • Registrierte benutzer können im FE nichts bearbeiten, selbst wenn Du es freigegeben hast. Ab autor können sie auch nur ihre eigenen Artikel bearbeiten.
    Erstelle dir ein Benutzerkonto wie es deine Registrierten Besucher haben werden, dann prüfe das FE.
    In der Konfig von Joomla kannst du einstellen, das nichts im FE editiert werden kann. Einstellung "Bearbeitungsicons für:" KEINE.


    Ich sehe in dieser Frage kein Sicherheitsrisiko in Joomla.

  • Registrierte benutzer können im FE nichts bearbeiten, selbst wenn Du es freigegeben hast. Ab autor können sie auch nur ihre eigenen Artikel bearbeiten.
    Erstelle dir ein Benutzerkonto wie es deine Registrierten Besucher haben werden, dann prüfe das FE.
    In der Konfig von Joomla kannst du einstellen, das nichts im FE editiert werden kann. Einstellung "Bearbeitungsicons für:" KEINE.


    Ich sehe in dieser Frage kein Sicherheitsrisiko in Joomla.


    Hi,
    danke für die schnelle Antwort. Bearbeitungsicons habe ich auf keine gesetzt. Jetzt ist das Icon auf einmal wieder da und jeder kann auf bearbeiten gehen und hat den Editor.
    Das Bearbeitungsicon muss auf Module & Menues stehen, dann sieht man es nicht im FE.


    Nun habe ich noch recherchiert und gelesen:


    "Ich möchte das die Standart Benutzersachen von Joomla nichtmehr in Google angezeigt werden."
    component/users/?view=remind
    component/users/?view=login
    component/users/?view=registration
    component/users/?view=reset


    Das war im Joomla Portal vom 12.3.15 mit Joomla 3.4. Allerdings ist darauf keine Antwort erfolgt.


    Gruß von der Nordsee
    Fehmke

    search Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.

    Einmal editiert, zuletzt von Fehmke ()

  • Das Bearbeitungsicon muss auf Module & Menues stehen, dann sieht man es nicht im FE.


    Das ist genau falschherum. Teste das mal in einem Standardtemplate. Hast Du, wie ich empfohlen habe Dir einen testaccount als Registrierter Benutzer angelegt und des FE damit geptrüft? Als Superuser bekommst du nämlich immer alles zu sehen.


    Zitat

    "Ich möchte das die Standart Benutzersachen von Joomla nichtmehr in Google angezeigt werden."
    component/users/?view=remind
    component/users/?view=login
    component/users/?view=registration
    component/users/?view=reset


    Wenn es keine Verlinkung (Loginmodul / Anmeldemenüpunkt) auf Deiner Seite gibt, wird Google das auch nicht indexieren. So ist es bei mir immer gewesen.
    Wenn Du auf Nummer Sicher gehen willst, dann erstelle eine Weiterleitung in der .htaccess zur 404.
    http://webbausteine.de/blog/tipps/fehler_abfangen.php


    Dann kannst Du Dich aber auch nicht mehr im FE anmelden.


  • Hi,
    :) vielen Dank für Deine Mühe schon einmal. Ich glaube wir reden aneinander vorbei, weil ich die Benutzersache noch nicht so wirklich drauf habe. Was ich z.B. nicht verstehe, warum soll ich einen registrierten Benutzer neu anlegen, wenn ich diese Homepage nur zum Ansehen gestaltet habe (ist eine Ferienwohnung). Wenn ich im BE abgemeldet bin und die Seite www.ab-an-die-nordseekueste.de dann aufrufe, dürfte doch kein Icon dasein, um mich einzuloggen. Das war gestern aber so, ich denke, hat etwas vielleicht mit dem Cache zutun. Jetzt habe ich gerade noch einmal den Editor im BE auf "keine" gestellt und alles ist in Ordnung.
    Setzt man aber zum Beispiel (index.php?option=com_users&view=remind) hinter www.ab-an-die-nordseekueste.de ein oder ähnliches wie oben beschrieben, wäre ein login doch möglich, oder?
    Ist alles sicherlich nicht so schlimm, wenn ich nicht schon zwei Mal gehackt worden wäre bei meiner alten noch aktiven Homepage www.huus-thimo.de mit Joomla 2.5. Deshalb baue ich diese neue Homepage auch unter Joomla 3. neu auf.
    Die neue Homepage lief erst unter einer Subdomain von Huus-Thimo, das habe ich aber gerade geändert und sie hat jetzt nur noch die Domain ab-an-die-nordseekueste. Es ist erstaunlich, dass jetzt unter dieser neuen Domain das Schriftbild links auf einmal kleiner ist. Ich kann das einfach nicht nachvollziehen.
    Um die .htaccess zur 404 zu verändern, muss ich mich jetzt ersteinmal damit beschäftigen, weil ich noch nicht einmal weiß wofür diese Datei da ist. Den link von Dir habe ich mir angeschaut und das kann ich einfach noch nicht. Ich bin froh, dass ich hier überhaupt so viel Hilfe bekomme. Leider habe ich sonst niemanden. Was ich brauchen würde, wäre ein telefonischen Support mit TeamViewer bis die Seite steht (um zu lernen und dann weitermachen zu können).
    Ich will ja noch nicht einmal etwas umsonst haben, nur finden müsste ich jemanden. Hier oben an der Küste ist wirklich gar nichts, die Ferienwohnungen werden meistens über irgendeinen Baukasten betrieben und die anderen Vermieter halten mich für verrückt, dass ich mit Joomla so viel Zeit verbringe.
    Wobei meine Seite noch nicht einmal gut aussieht (hoffe, dass ich das noch hinbekomme).
    Nun genug von meiner ellenlanger Antwort, musste das mal loswerden.


    Danke noch einmal für die Mühe, werde das Thema noch etwas auflassen, bis ich die .htacces auf der Reihe habe oder soll ich das Thema eigenständig behandeln, weil ich auch noch nicht die Zeit dafür habe? Wie Du mir versichert hast, kann im FE ja nichts passieren. thinking


    Gruß von der Nordseeküste
    Fehmke

    search Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.

    • Hilfreich

    Logge Dich aus dem FE ab, dann hast Du auch keine Berabeitungsfunktion mehr.
    Da Du die Links

    Zitat

    component/users/?view=remind
    component/users/?view=login
    component/users/?view=registration
    component/users/?view=reset

    gepostet hattest, war ich der Annahme, das es registrierte Benutzer auf deiner Seite gibt.


    Setzt man aber zum Beispiel (index.php?option=com_users&view=remind) hinter ab-an-die-nordseekueste.de ein oder ähnliches wie oben beschrieben, wäre ein login doch möglich, oder?


    Nur wenn es den Benutzer gibt. Neuregistrierungen kannst Du in der Konfig für Benutzer abschalten. Gesetzt dem Fall, man bekommt Deinen Benutzernamen heraus (blöd nur wenn er Admin oder Fehmke heißt), dann wird das PW trotzdem nur an Deine hinterlgte eMail Adresse geschickt. Und das bist ja dann Du.


    Ist alles sicherlich nicht so schlimm, wenn ich nicht schon zwei Mal gehackt worden wäre bei meiner alten noch aktiven Homepage huus-thimo.de mit Joomla 2.5. Deshalb baue ich diese neue Homepage auch unter Joomla 3. neu auf.


    Eher selten, dass Hacker über das Login kommen, außer Dein Passwort ist dein Haustier, Geb-Datum oder 123456. Aber wer das macht ist selber schuld. Hacker kommen meist über Erweiterungen mit Sicherheitslücken, das lässt sich nämlich leichter automatisieren. Erweiterungen müssen wie Joomla selbt, immer auf dem neuesten stand gehalten werden. Mehr zum Thema in den FAQs.


    Lass das Thema .htaccess in diesem Thread, würde sonst aus dem Zusammenhang gerissen.

  • :):):) Hi,


    danke für die schnelle Antwort. Muß nun neues Thema mit Schriftbild aufmachen....


    Gruß von der Nordseeküste
    Fehmke

    search Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.