Joomla 5.2.2 Security & Bugfix Release
Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.
Oprávnění - joomla!
Také je velice vhodné mít v provozu skript, který třeba každou hodinu kompletně obnoví Joomlu i databázi demo webu. Tím se vyřeší, že se nemusí uživatel dívat na pokusy předchozích a pokusy o hack a podobně...
I'm sorry, my responses are limited...you must ask the right questions.
Aqui napsal:
Cony napsal: Každá jednotlivá komponenta má svá oprávnění. Pokud jako super správce rozkliknete ttu komponentu, obvykle vpravo nahoře je tlačítko možnosti, které zobrazí konfiguraci v něm je záložka oprávnění. Stačí pro příslušnou skupinu administrátorů zakázat právo "Přístup ke komponentám". Tím si můžete pročistit menu v administraci.
Pecka, hned se na to podívám, všiml jsem si toho, ale musím hodně laborovat. Děkuji za upřesnění a potvrzení mé domněnky.
Tak jsem udělal pokus č.1 a každou komponentu v Možnostech nastavil pro jednotlivé nižší přístupy (vypnuto) a super admin (zapnuto). Bohužel ani super admin nyní nevidí nic....jde to nějak jednoduše zvrátit? Která DB tabulka se tím zabývá, usnadnilo by mi to asi hodně času, pak už jedině reinst ze zálohy. Díky za help.
Zdarec Aq.
Cony napsal: Pokud Super Admin je opravdu super admin (v globálním nastavení právo Super uživatel), tak mu přístup takto nevypnete. Mrkněte se, jestli to máte opravdu takto nastavené.
Takže to může být během instalace Joomla! nastaveno jinak? Mám základní super adminský účet definovaný instalací J! Nic jsem neměnil, definováno jako Super Admin. No je to právě zvláštní. Nastavolal jsem práva pod tímto uživatelem pro komponenty (v globálu vše povoleno a do "možností" komponent poděděno) a najednou K.O.
Jenže nyní se nedostanu v administraci vůbec nikam takže to mohu kontrolovat už jen v DB. Mám hledat nějaký speciální klíč? Tak teď nevím co se mi povedlo na hack ale administraci jsem úplně odrovnal...
Zdarec Aq.
Cony napsal: Pokud je instalace Joomly z oficiálního balíčku, tak je hlavní uživatel (založený během instalace) vždy super správce. Přijde mi ale že jste buď to oprávnění odebral, nebo si přehodil svého uživatele do jiné skupiny.
Z ofiko instalace. Nevím co jsem podělal, ale ani jedno z uvedeného. Udělám obnovu ze zálohy a zkusím to znova a zkusím si zapamatovat u kterého nastavení (komponenty) to selhalo.
Zdarec Aq.