Protéger le répertoire admin
Bonjour,
Existe-t-il un moyen de renommer le dossier /core/admin (par exemple en /core/FghtyJU6) pour limiter l’accès par défaut à l’interface d’administration ?
J’ai fais quelques tests, mais cela ne semble pas fonctionner. Il doit y avoir des mécanismes spécifiques liés à ce dossier.
Merci d’avance pour vos éclaircissements !
Connectez-vous ou Inscrivez-vous pour répondre.

Réponses
Bonjour,
le chemin est en dur dans les fichiers, il faut les modifiés manuellement :
Dans le dossier :
Puis on va retrouver ses liens en dur aussi dans la majorité des plugins ayant une page d'administration ou de configuration
Avec Notepad++ , tu peut par exemple , sur une copie, faire "rechercher tout" la chaîne core/admin , puis (ou directement) faire "remplacer tout" par ton nouveau chemin . Finaliser en enregistrant tout. D'autre IDE ont sûrement ses fonctionnalité nommé différemment.
L'idéal serait que l'on puisse dans l'avenir pouvoir déplacer ce dossier en le renommant et passer ce chemin comme d'autres constantes de PluXml.
Il y a aussi un plugin à double authentification plutôt efficace (que j'ai testé et utilisé), voir :
il y a aussi https://forum.pluxml.org/discussion/6308/plugin-kzu2f-double-authentification-par-cle-usb-fido-u2f et https://kazimentou.fr/repo/index.php?plugin=kzU2F&download .
Enfin, si tu administre ton site rarement et depuis ton ordinateur, tu peut aussi via FTP renommer le dossier momentanément
Cordialement,
gcyrillus , simple membre du forum et utilisateur de PluXml
Mon site PluXml: https://re7net.com | Plugins: https://ressources.pluxopolis.net/banque-plugins/index.php?all_versions | Thèmes: tester et télécharger @ https://pluxthemes.com
Indiquez [RÉSOLU] dans le titre de votre question une fois le soucis réglé, Merci
Bonjour,
Désolé pour le retard de réponse, je n'ai pas pu répondre avant aujourd’hui.
Ce serait formidable si, dans l'interface d'administration, on pouvait nativement définir le nom du répertoire admin.
Je vais tester les plugins en attendant.
Milles merci pour tous ces renseignements
Bonjour,
J'avais jeté un oeil sur ce problème quand tu as publié ton 1er post.
Cela me semble faisable.
Mais pas trop pour mettre cela dans l'interface admin. Ce serait plutôt un dossier à définir à l'installation ou à renommer à la main après installation.
Je pense qu'il faudra créer une nouvelle constante PLX_ADMIN comme il existe PLX_CORE.
J'essaie de voir cela courant juin.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
C'est génial, merci
Bonjour @bazooka07,
j'ai été pas mal absent ces temps ci. Avez-vous eu un peu de temps pour vous pencher sur la question ?
Merci
Bonjour @kamea,
Pour répondre à ta demande, il y a un peu plus de modifications que je pensais. J'attends quelques volontaires pour tester ces modifications avant de l'intégrer dans la prochaine mise à jour de PluXml.
Si tu maitrises Git :
ou bien PR#871 sur dépôt de PluXml
`````Sinon télécharge l'archive pluxml-admin.zip sur
https://kazimentou.fr/divers/PluXml/
Note qu'avec cette archive, PluXml est installé dans le dossier PluXml-admin
Tu peux renommer core/admin avant ou après l'installation.
Le lien vers le côté admin dans le thème par défaut se mettra automatiquement à jour.
Pour un thème personnel, je conseille de supprimer ce lien pour plus de discrétion.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Bonjour @bazooka07 ,
Alors je viens de tester l'archive pluxml-admin.zip, moi et github on ne se connais qu'un peu seulement
Le front-end fonctionne, mais lors de l’accès à l’administration via /core/admin, celle-ci s’affiche sans feuille de style. Peut-être est-ce normal à ce stade de développement/test ?
J’ai également tenté de renommer le dossier /core/admin/ en /newrep1234/admin/, et cela génère des erreurs :
Si tu veux/peux faire un vocal via discord ou teams, ou autre fais moi signe en private.
Merci pour le suivi, à plus tard.
Bonjour @Kamea,
Pour le front-end, il ne doit pas y avoir de souci car il n'utilise aucun fichier du dossier core/admin.
J'ai fait mes tests sous Linux, c'est le même environnement que sur Internet.
ll faut que je regarde comment cela se passe sous Windows. Le séparateur de dossiers dans le chemin d'accès à un fichier est différent de celui employé sur Internet.
Essaie de faire ton essai sur un serveur dans Internet et pas ton PC.
Je vais faire des essais sous Windows mais cela ne m'enchante pas.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Re,
Je viens de faire l'installation sur un serveur de démo sur Internet. C'est dispo ici :
https://kazimentou.alwaysdata.net/PluXml-admin/
Tu peux accéder au back-office avec le login kamea. Pour obtenir le mot de passe, clique sur mot de passe oublié. Tu le recevras sur l'adresse mail que tu as indiqué sur ce site.
Il y a aussi le login gccyrillus. Avis à l'intéressé.
Je vais poursuivre les essais de mon côté.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Re,
Je viens de faire un test avec Laragon sous Windows.
Et c'est bien un bug de Windows !!! Heureusement qu'on utilise Linux sur Internet
Dans le fichier core/lib/class.plx.utils.php, il faut modifier la fonction printLinkCss() comme suit :
Remplacer :
par :
Je mettrai l'archive zip à jour dès que possible.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Merci, et au passage, le commentaire
// Hack against Windows !!!!!, et bien LOL quoi !J'ai testé sur https://kazimentou.alwaysdata.net/PluXml-admin/, ça fonctionne très bien.
Encore une fois Chapeau Bas !
Idem cela fonctionne bien aussi pour moi.
Juste un soucis avec le capcha :
Cordialement,
gcyrillus , simple membre du forum et utilisateur de PluXml
Mon site PluXml: https://re7net.com | Plugins: https://ressources.pluxopolis.net/banque-plugins/index.php?all_versions | Thèmes: tester et télécharger @ https://pluxthemes.com
Indiquez [RÉSOLU] dans le titre de votre question une fois le soucis réglé, Merci
Bonjour,
Merci pour vos retours.
Pour simplifier le code, j'ai modifié le dernier correctif comme ceci :
J'abandonne l'utilisation de dirname() qui renvoie une valeur erronée sous Windows
Voir notes à propos de dirname() sur php.net
Il y a également une optimisation dans foot.php pour lancer l'objet mediasManager en JS
PR #874
Télécharger l'archive zip
Je vais faire un Pull-request pour plxCapcha (pb de renommage de propriétés)
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Bonjour à tous
J'ai essayé avec core/admin4587m! et ça à l'air de bien fonctionner, j'ai créé un nouvel article
Il y a toujours ce soucis où je n'ai aucun style (voir screen ci dessous), mais ça fonctionne, bravo !
Bonjour @kamea,
Enlève le caractère final "! " du nom du dossier.
Le chemin aux feuilles de style du back-office est donné par la fonction plxUtils::printLinkCss(). Dans cette fonction on calcule la variable $themeDir à partir d'une expression régulière.
Pour cela, les caractères autorisés dans le nom d'un dossier sont : 0-9, a-z, _ (tiret du 8), -(tiret du 6). Sans tenir compte des maj.min.uscules.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Lol, il fallait que je tombe sur le seul caractère qu'il ne fallait pas. Le style est bien pris en compte, merci.
J'en ai profité pour tester pas mal de truc dans les articles, les pages statiques, les médias ... tout à l'air de bien fonctionner
Bonjour,
J'ai intégré cette fonctionnalité dans la nouvelle version 5.8.20 de PluXml, avec quelques correctifs mineurs
Cette fonctionnalité est également intégrée dans la version en cours de développement (5.9.xxx) branche master sur le dépôt github.
Pour cette branche, il y a également d'autres nouveautés :
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Bonjour @bazooka07
Merci pour cette mise a jour 5.8.20 qui fonctionne très bien. J'ai testé plusieurs choses en modifiant le nom du répertoire admin. Les pages statiques, les articles, les commentaires... J'ai également des plugins qui fonctionnent également.
Si je rencontre des soucis je te préviendrai.
Chapeau bas !