Link zu alten URL zeigt ACP öffentlich

  • Dann stimmt einfach deine Weiterleitung von deiner alten Domain auf die neue Domain nicht, oder verstehe ich dich gerade falsch?

  • 3 Domains führen auf die gleiche Seite.

    Ja, aber leite doch einfach die alte Domain auf die neue Domain weiter, dann hast du das Problem auch nicht mehr.


    Theoretisch, https://lrde.de aber der ACP darf nicht offen gelegen werden (!)

    Hm? Die Aussage versteh ich so nicht.

    Unter deiner aktuellen Domain ist das ACP doch auf öffentlich erreichbar?

  • gehen auf diese Seite wobei nur die lrde.de in der HTACCESS/Datenbank steht

    es geht ganz einfach, ich suchs mal raus, wenn nicht wer schneller ist.

    dann löscht du den anderen kram.

  • Bis auf installierte Apps wird da nix "offengelegt". Und selbst die lassen sich aus dem Quelltext im Frontend auslesen, ergo zeigt die Seite nichts, was ein User nicht eh schon weiß. Und das ACP bzw. der Login als solcher ist per se ja eh ungeschützt. Es obliegt einzig deiner Verantwortung, da im Bedarfsfall noch einen Schutz z.B. via .htaccess vorzuschalten.

  • Das ändert nicht das die User dort nichts zu suchen haben :|


    dann löscht du den anderen kram

    Was soll ich löschen? Die Domains bleiben so, das ist Absicht das alle 3 auf die Seite leiten ...

  • Sollte das WSC das nicht von selber machen? Klär mich auf?!

    Jein.

    Beim normalen Zugriff musst du ja erneut deine Zugangsdaten eingeben.

    Im "Rescue Mode" ist dies ebenfalls der Fall.


    Zudem würde ich immer VOR der eigentlichen Applikationschicht einen Schutz implementieren.

    Hier bspw. direkt auf Webserver-Ebene via htpasswd.

  • LRDE

    lösche einfach den kompletten kram, kann auch keiner was mit anfangen.

    dann installiestrst du dir als php das:

    PHP
    <?php 
    header("Location: dein link");
    ?>
  • Hä was soll ich wo löschen? Es ist einfach eine Bild Datei aus dem Media System. Diese werde ich nun neu einbauen und dann ist fertig. Iwas zu löschen ist hier nicht das Thema. Die Drei Domains bleiben wie sie sind.

    • Official Post

    Sollte das WSC das nicht von selber machen? Klär mich auf?!

    Ich kann kein Problem erkennen, es wird über eine nicht bekannte Domain aufgerufen und startet dadurch den Wiederherstellungsmodus. Wenn das nicht die richtige Domain ist, dann muss man eben eine vernünftige Umleitung im Webserver einrichten, das ist nicht die Aufgabe von PHP. Und wenn der Zugang zum ACP-Verzeichnis generell unterbunden werden soll, hilft nur ein Verzeichnisschutz.

  • Wenn das nicht die richtige Domain ist, dann muss man eben eine vernünftige Umleitung im Webserver einrichten, das ist nicht die Aufgabe von PHP.



    Das ist meine HTACCESS diese sollte ordentlich umleiten. Rufe ich auch so Lebensretter-Deutschland auf wird auch zu LRDE umgeleitet hier liegt es wohl daran, dass die Datei im Media System (ACP) liegt....

  • LRDE

    lösche einfach den kompletten kram, kann auch keiner was mit anfangen.

    dann installiestrst du dir als php das:

    PHP
    <?php 
    header("Location: dein link");
    ?>






    Bitte nicht einfach irgendwelche "Tipps" geben, wenn du nicht weißt, wovon du da sprichst.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!