Přihlásit se

Joomla 5.2.2 Security & Bugfix Release

Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.

Oprávnění - joomla!

11. dub 2019 22:33 #139867
Odpověď od Bong
Moderátor
Je to tak, jak píše Cony + lze pro demo nepotřebná rozšíření zakázat celkově v Rozšíření - Spravovat - Spravovat (aby se uživatelé "nerejpali" kde nemají.

Také je velice vhodné mít v provozu skript, který třeba každou hodinu kompletně obnoví Joomlu i databázi demo webu. Tím se vyřeší, že se nemusí uživatel dívat na pokusy předchozích a pokusy o hack a podobně...

I'm sorry, my responses are limited...you must ask the right questions.

14. dub 2019 19:07 #139900
Odpověď od Aqui
Začátečník

Aqui napsal:

Cony napsal: Každá jednotlivá komponenta má svá oprávnění. Pokud jako super správce rozkliknete ttu komponentu, obvykle vpravo nahoře je tlačítko možnosti, které zobrazí konfiguraci v něm je záložka oprávnění. Stačí pro příslušnou skupinu administrátorů zakázat právo "Přístup ke komponentám". Tím si můžete pročistit menu v administraci.


Pecka, hned se na to podívám, všiml jsem si toho, ale musím hodně laborovat. Děkuji za upřesnění a potvrzení mé domněnky.


Tak jsem udělal pokus č.1 a každou komponentu v Možnostech nastavil pro jednotlivé nižší přístupy (vypnuto) a super admin (zapnuto). Bohužel ani super admin nyní nevidí nic....jde to nějak jednoduše zvrátit? Která DB tabulka se tím zabývá, usnadnilo by mi to asi hodně času, pak už jedině reinst ze zálohy. Díky za help.

Zdarec :-) Aq.

14. dub 2019 19:11 #139901
Odpověď od Cony
Moderátor
Pokud Super Admin je opravdu super admin (v globálním nastavení právo Super uživatel), tak mu přístup takto nevypnete. Mrkněte se, jestli to máte opravdu takto nastavené.

14. dub 2019 21:39 #139905
Odpověď od Aqui
Začátečník

Cony napsal: Pokud Super Admin je opravdu super admin (v globálním nastavení právo Super uživatel), tak mu přístup takto nevypnete. Mrkněte se, jestli to máte opravdu takto nastavené.


Takže to může být během instalace Joomla! nastaveno jinak? Mám základní super adminský účet definovaný instalací J! Nic jsem neměnil, definováno jako Super Admin. No je to právě zvláštní. Nastavolal jsem práva pod tímto uživatelem pro komponenty (v globálu vše povoleno a do "možností" komponent poděděno) a najednou K.O.
Jenže nyní se nedostanu v administraci vůbec nikam takže to mohu kontrolovat už jen v DB. Mám hledat nějaký speciální klíč? Tak teď nevím co se mi povedlo na hack ale administraci jsem úplně odrovnal...

Zdarec :-) Aq.

15. dub 2019 12:01 #139912
Odpověď od Cony
Moderátor
Pokud je instalace Joomly z oficiálního balíčku, tak je hlavní uživatel (založený během instalace) vždy super správce. Přijde mi ale že jste buď to oprávnění odebral, nebo si přehodil svého uživatele do jiné skupiny.

15. dub 2019 19:08 #139919
Odpověď od Aqui
Začátečník

Cony napsal: Pokud je instalace Joomly z oficiálního balíčku, tak je hlavní uživatel (založený během instalace) vždy super správce. Přijde mi ale že jste buď to oprávnění odebral, nebo si přehodil svého uživatele do jiné skupiny.


Z ofiko instalace. Nevím co jsem podělal, ale ani jedno z uvedeného. Udělám obnovu ze zálohy a zkusím to znova a zkusím si zapamatovat u kterého nastavení (komponenty) to selhalo.

Zdarec :-) Aq.

Powered by Fórum