Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

htaccess für Adminbereich

Mehr
15 Okt. 2014 14:06 #39805 von uscher2
htaccess für Adminbereich wurde erstellt von uscher2
hätte da mal eine scheue frage. Betrifft J3.3.6 :woohoo:
gestern habe ich SEO erfolgreich aktiviert und getestet. Heute komme ich nicht mehr in's ACP - fehler 404.
Das ACP habe ich mit einer htaccess datei geschüzt (über cPanel vom provider). Wenn ich die umbenenne, geht ACP wieder. Wo muss ich wsa ändern, dass ich trotz SEO + hataccess auf's Admin Backend komme?
Frontend läuft mit SEO wie geschmiert *Daumenhoch*
danke für eure Hilfe
Urs
:silly:

Gestern noch zu blöd, den Computer einzuschalten,
heute schon die eigene Homepage
Mehr
15 Okt. 2014 15:11 - 15 Okt. 2014 15:14 #39806 von patrick
patrick antwortete auf htaccess für Adminbereich
Hallo Urs

Dieses komische Phänomen hatte ich auch schon einmal, ich weiss aber nicht mehr ob unter J!2.5 oder J!3.x..

Ich deaktivierte dann im cPanel den Passwortschutz komplett, also inkl. Löschen vom User.
Dann prüfte ich, ob im Administrator-Verzeichnis die .htaccess weg ist.
Passwortschutz neu angelegt.
Problem behoben.
Im Frontend hatte ich die Joomla Standard-.htaccess aktiviert, ohne etwas daran zu ändern.

Macht keinen Sinn und ich weiss nicht, warum und wieso das half.

Aber das wäre mal ein Versuchsballon für deine Website.

InitCom: Webagentur für Webdesign // CMS Joomla! // PrestaShop
Folgende Benutzer bedankten sich: uscher2
Mehr
15 Okt. 2014 15:14 - 15 Okt. 2014 15:14 #39807 von uscher2
uscher2 antwortete auf htaccess für Adminbereich
danke patrik
werde ich mal testen. Allerdings habe ich die alte htaccess bereits umbenannt (via FTP) und übers cPanel eine neue gemacht - das ging problemlos. Aber ich dusel hab den alten benutzer verwendet. vielleicht liegts ja daran. Ich melde mich nach dem test wieder..

Gestern noch zu blöd, den Computer einzuschalten,
heute schon die eigene Homepage
Mehr
15 Okt. 2014 16:49 #39808 von uscher2
uscher2 antwortete auf htaccess für Adminbereich
sodele, hat leider nix gebracht mit dem tipp von dir.

Was ich noch sagen muss: die Frontend htaccess war komischerweise komplett leer, als ich mit SEO angefangen habe. ich habe dann die original datei nochmals runtergeladen und im webspace platziert - ungeändert wie bei Patrick.

Eventuell muss ich da was anpassen?

so sieht die datei aus:
Code:
## # @package Joomla # @copyright Copyright (C) 2005 - 2014 Open Source Matters. All rights reserved. # @license GNU General Public License version 2 or later; see LICENSE.txt ## ## # READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE! # # The line just below this section: 'Options +FollowSymLinks' may cause problems # with some server configurations. It is required for use of mod_rewrite, but may already # be set by your server administrator in a way that dissallows changing it in # your .htaccess file. If using it causes your server to error out, comment it out (add # to # beginning of line), reload your site in your browser and test your sef url's. If they work, # it has been set by your server administrator and you do not need it set here. ## ## Can be commented out if causes errors, see notes above. Options +FollowSymLinks ## Mod_rewrite in use. RewriteEngine On ## Begin - Rewrite rules to block out some common exploits. # If you experience problems on your site block out the operations listed below # This attempts to block the most common type of exploit `attempts` to Joomla! # # Block out any script trying to base64_encode data within the URL. RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] # Block out any script that includes a <script> tag in URL. RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR] # Block out any script trying to set a PHP GLOBALS variable via URL. RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR] # Block out any script trying to modify a _REQUEST variable via URL. RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) # Return 403 Forbidden header and show the content of the root homepage RewriteRule .* index.php [F] # ## End - Rewrite rules to block out some common exploits. ## Begin - Custom redirects # # If you need to redirect some pages, or set a canonical non-www to # www redirect (or vice versa), place that code here. Ensure those # redirects use the correct RewriteRule syntax and the [R=301,L] flags. # ## End - Custom redirects ## # Uncomment following line if your webserver's URL # is not directly related to physical file paths. # Update Your Joomla! Directory (just / for root). ## # RewriteBase / ## Begin - Joomla! core SEF Section. # RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}] # # If the requested path and file is not /index.php and the request # has not already been internally rewritten to the index.php script RewriteCond %{REQUEST_URI} !^/index\.php # and the requested path and file doesn't directly match a physical file RewriteCond %{REQUEST_FILENAME} !-f # and the requested path and file doesn't directly match a physical folder RewriteCond %{REQUEST_FILENAME} !-d # internally rewrite the request to the index.php script RewriteRule .* index.php [L] # ## End - Joomla! core SEF Section.

Gestern noch zu blöd, den Computer einzuschalten,
heute schon die eigene Homepage
Mehr
15 Okt. 2014 21:35 - 15 Okt. 2014 21:59 #39809 von uscher2
uscher2 antwortete auf htaccess für Adminbereich
ich schaffs nicht. hat noch jemand einen Geistesblitz?
Habs auch mit eigenen .htaccess + .htpasswd probiert (also ohne cPanel) Extra eine path.php datei ins root hochgeladen um den relativen pfad rauszufinden für die htaccess. Beide files hochgeladen = 404. Ja was'n da los.
Muss ich vielleicht wegen SEO was spezielles machen? hab im Google nix gefunden, vielleicht aber auch falsch gesucht???
Wäre für eure hilfe dankbar. Möchte meine Site schon schützen so gut es geht....

EDIT1:
ich habe noch den hier probiert. Damit lief dann auch das Frontend ins leere >:D

EDIT2:
und hier noch die Antwort des Providers: "...Das liegt an der .htaccess Datei im public_html (sprich mod_rewrite). Manuell müsste es funktionieren, Sie müssen dort aber mit fixen Pfaden arbeiten (mittels phpinfo() ermittelbar).

...hääää???

Gestern noch zu blöd, den Computer einzuschalten,
heute schon die eigene Homepage
Mehr
16 Okt. 2014 08:15 #39810 von Chris Hoefliger
Chris Hoefliger antwortete auf htaccess für Adminbereich
Joomla! SEO läuft normalerweise out-of-the box, wenn man es so aufsetzt, wie das in der Joomla! Doc beschrieben wird. Das Einzige was man je nach Hoster in der .htaccess ändern muss ist dies:
Code:
## Can be commented out if causes errors, see notes above. # Options +FollowSymLinks

Das Problem mit deiner .htpassword hat meiner Ansicht nach nichts mit dem SEO Problem zu tun, weil im Backend eh keine SEO URLs erzeugt werden können. Solche URLs werden ausschliesslich für das Frontend erzeugt und das auch nur bei Erweiterungen, die über eine router.php laufen.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Mehr
16 Okt. 2014 09:02 #39811 von uscher2
uscher2 antwortete auf htaccess für Adminbereich

Chris Hoefliger schrieb: Joomla! SEO läuft normalerweise out-of-the box, wenn man es so aufsetzt, wie das in der Joomla! Doc beschrieben wird. Das Einzige was man je nach Hoster in der .htaccess ändern muss ist dies:

Code:
## Can be commented out if causes errors, see notes above. # Options +FollowSymLinks

Das Problem mit deiner .htpassword hat meiner Ansicht nach nichts mit dem SEO Problem zu tun, weil im Backend eh keine SEO URLs erzeugt werden können. Solche URLs werden ausschliesslich für das Frontend erzeugt und das auch nur bei Erweiterungen, die über eine router.php laufen.


Hi Chris
Schon so früh auf den Beinen ?
Danke für deine Antwort. Nur zum sichergehen: SEO funktioniert genauso wies soll im Frontend und in der Doc oben beschrieben ist :D yeah
Es geht lediglich darum, dass die Verzeichnissicherheit mit htaccess fürs Backend (administrator directory) seitdem nicht mehr geht. Ist zwar kein kein Beinbruch, aber ein Sicherheitsrisiko, welches ich gerne lösen möchte.

Gestern noch zu blöd, den Computer einzuschalten,
heute schon die eigene Homepage
Mehr
16 Okt. 2014 09:21 - 16 Okt. 2014 09:22 #39812 von Chris Hoefliger
Chris Hoefliger antwortete auf htaccess für Adminbereich
Ich hab das schon mehrfach gemacht, und nie Probleme damit gehabt. Je nach Hoster ist das Vorgehen aber anders. Ich nehme an, du hast einizig und allein das Adminverzeichnis schützen wollen. Normalerweise kann man das vom Dateimanager des Hostingpanels aus machen, und je nach Hoster wird die .htpassword Datei dann ausserhalb des Webroots geschrieben. Ins Adminverzeichnis gehört dann einzig eine .htaccess, die auf die Passwortdatei verweist. Die .htaccess im Webroot darf bei dieser Übung nicht angefasst werden, sie hat nichts mit dem Passwortschutz des Adminzweigs zu tun.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Folgende Benutzer bedankten sich: uscher2
Mehr
16 Okt. 2014 09:30 - 16 Okt. 2014 10:33 #39813 von uscher2
uscher2 antwortete auf htaccess für Adminbereich
Jepp, genauso wars bei mir auch - vor der umstellung auf SEO.
Das hat auch wunderbar funktioniert ( .htaccess im admin verzeichnis, .htpasswd ausserhalb des roots. Erstellt via cPanel des Hosters)
Nach der umstellung dann 404 bei aufruf des ACP - ohne dass ich an der .htaccess im administrator verzeichnis was geändert hätte.
Der Hoster meinte, dass es etwas mit "fixen Pfaden" in der .htaccess im Joomla root zu tun hat (s.Post #39809). Und da bin ich etwas überfragt um ehrlich zu sein.
Da wären wir dann am punkt angelangt wo ich hilfe benötige. :-

EDIT: das habe ich übersehen in deinem post, tut aber gut das zu hören. Hoffe nur dass das auch der Hoster so sieht..

Chris Hoefliger schrieb: ... Die .htaccess im Webroot darf bei dieser Übung nicht angefasst werden, sie hat nichts mit dem Passwortschutz des Adminzweigs zu tun.


Gestern noch zu blöd, den Computer einzuschalten,
heute schon die eigene Homepage
Mehr
17 Okt. 2014 14:10 #39818 von uscher2
uscher2 antwortete auf htaccess für Adminbereich
und ich gebe nicht auf...
mit google das hier gefunden und angewendet. Die uri.php liegt in einem anderen verzeichnis als in diesem artikel angegeben. Aber die änderung ist trotzdem (oder gerade deswegen?) wirkunglos.
hat denn keiner ne idee?

PS. momentan ist der adminbereich sicher, da 404 kommt ;-)

Gestern noch zu blöd, den Computer einzuschalten,
heute schon die eigene Homepage
Moderatoren: pascale, Chris Hoefliger, adiheutschi.ch, Tribal6, RePao, Dragonlord
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden