THELIA Forum

Welcome to the THELIA support and discusssion forum

Announcement

Rejoignez la communauté sur le Discord Thelia : https://discord.gg/YgwpYEE3y3

Offline


Bonsoir,

quels sont vos astuces pour protéger votre boutique Thelia du mieux possible ?

Si on renomme le répertoire admin, que faut-il modifier pour que la boutique continu de fonctionner correctement ?

Peut-on autoriser l'accès à la page admin/index.php que si la demande d'affichage de cette page provient de mon adresse IP fixe par exemple ?

Merci.

  • manu
  • faï tot petar miladiu

Offline


Alors sur ce point il y a plusieurs choses qui ont déjà était fait sur le forum.

Première chose changer le nom du répertoire de l'admin en ce que tu souhaites, puis reporter la modif dans le fichier client/pdf/facture.php ligne 37

Une autre idée qui a été lancé, donc renommer le répertoire admin comm précédemment puis créer un nouveau répertoire admin avec dedans le fichier index.php, accueil.php et style.css et tout le temps renvoyer sur l'admin (comme ca si quelqu'un s'amuse avec un brutforce, il va pouvoire faire joujou longtemps dessus et y a peu de chances qu'il cherche un autre répertoire étant persuadé d'être sur le bon).

Renforcer avec un .htaccess avec login+pass différent évidemment et via ce .htaccess tu peux aussi bloquer pour une ip précise.

Je suis sur qu'on peut faire plein de trucs encore smile


http://doc.thelia.net/
http://thelia.net/modules
http://raynaud.io
PGP public Key : 0xC6E546A6

Offline


C'est bon à savoir tout ça !

Offline


Bonjour,

j'ai un petit souci quand je renomme mon répertoire admin.
J'ai bien modifier le fichier client/pdf/facture.php , mais j'ai quand même les erreurs suivantes quand je vais sur mon administration :

Warning: include_once(/config.php) [function.include-once]: failed to open stream: No such file or directory in /var/www/lenomdemonsite/admin/pre.php on line 32

Warning: include_once() [function.include]: Failed opening '/config.php' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') in /var/www/lenomdemonsite/admin/pre.php on line 32

Warning: include_once(/../fonctions/divers.php) [function.include-once]: failed to open stream: No such file or directory in /var/www/lenomdemonsite/admin/pre.php on line 33

Warning: include_once() [function.include]: Failed opening '/../fonctions/divers.php' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') in /var/www/lenomdemonsite/admin/pre.php on line 33

Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /var/www/lenomdemonsite/admin/pre.php:32) in /var/www/lenomdemonsite/admin/index.php on line 31

C'est très logique dans la mesure où mon répertoire admin ne s'appelle plus admin, mais je ne vois pas d'où le chemin qu'on voit dans ces erreurs peut sortir...
Faut-il vider le répertoire cache ou autre ?

Merci d'avance.

  • manu
  • faï tot petar miladiu

Offline


tu as fait comment pour renommer ton répertoire?

La on dirait que tu as changé l'aborescence de Thelia


http://doc.thelia.net/
http://thelia.net/modules
http://raynaud.io
PGP public Key : 0xC6E546A6

Offline


Heu bêtement en renommant le répertoire sous Filezilla .

Edit : j'ai le même genre de messages quand j'essaie de valider des choix de promo ( port offert à 100€ par exemple ) avec le plugin incitation , mais pour le coup mon répertoire s'appelle bien admin sad
Pourtant le chemin indiqué dans les erreurs  remi tel quel ( en remplaçant juste mon "var/www" par le nom de domaine existe bel et bien...)

Last edited by titibob (14-07-2009 01:56:45)

Offline


Bon j'ai réglé le problème sur "incitation" , un méchant "i" majuscule s'était glissé ligne 45 du fichier incitation_admin.php .

Par contre j'ai toujours les mêmes messages si je change le nom de mon répertoire admin , je veux comprendre , help !!! smile

Edit : arf, j'aurai pu lire le post concernant le plugin "incitation" aussi pour résoudre l'erreur  lol

Last edited by titibob (15-07-2009 03:23:03)

Offline


Bon je continu mon jeu de questions/réponses smile

Le problème est plus ou moins résolu, je suppose que cela vient d'un paramètre de config du cache serveur.

Si je fais un

echo dirname(__FILE__);

juste avant les include du fichier "pre.php" , on dirait que cela met à jour __FILE__ et je peux me conncter à l'index d'admin sans erreur ( après avoir enlever mon echo bien sur ).
En revanche, si j'essaye d'accéder à une autre page, les erreurs reviennent , toujours avec le même souci...il garde l'ancien chemin en mémoire.

Edit : en fait , en réuploadant tous les fichiers, ça marche partout. big_smile


Très louche, j'vais en parler à mon hébergeur je crois lol ( j'suis chez nexen au cas où )

Last edited by titibob (15-07-2009 04:11:35)

Offline


Bonjour !

Juste une mise en garde concernant la renommage du dossier "admin" en "cequejeveux", certains plugins utilisent ou redirige des liens et appels sur "admin", donc faut juste le savoir smile