KeyHelp-Loginseite verstecken oder schützen
KeyHelp-Loginseite verstecken oder schützen
gibt es eine Möglichkeit, den Standardlogin von KeyHelp zu verstecken oder direkt per .htaccess zu schützen?
Von Firewall oder DDOS-Filtern abgesehen wäre es mir lieb, wenn externe Personen gar nicht erst bis zum Login durchkommen würden.
Besten Dank,
Christian
Re: KeyHelp-Loginseite verstecken oder schützen
Re: KeyHelp-Loginseite verstecken oder schützen
Anmerkung hierzu: So eine Datei (grundsätzlich alles, was du in das Verzeichnis /home/keyhelp/www/keyhelp/ ablegst) würde nach einem KeyHelp Update nicht mehr existieren und müsste neu angelegt werden.Das könnte funktionieren, indem du deine fertige . htaccess ins Verzeichnis von KH packst.
Ich könnte aber in den Einstellungen ergänzen, das man den administrativen Zugang via IP / IP-Range einschränken kann, sofern das gewünscht wird.
Am besten gleich noch mit Möglichkeit, die Sperre über die Console wieder aufzuheben, sofern man sich durch falsche Einstellung doch mal aussperren sollte.
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Re: KeyHelp-Loginseite verstecken oder schützen
Ein Login vor dem Login ist zwar sicherer als sicher aber trotzdem würde so etwas wie eine Two-Factor authentication mehr Sicherheit bieten.
Darüber hinaus wird der User doch ohnehin nach X Versuchen gesperrt, oder nicht?
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: KeyHelp-Loginseite verstecken oder schützen
Re: KeyHelp-Loginseite verstecken oder schützen
"auf die Schnelle" arbeite ich jetzt mit einer .htaccess im KeyHelp-Verzeichnis, aber mittelfristig wäre es gut vorstellbar, direkt aus dem System heraus Optionen zu haben.
- Integration von 2FA als Login-Option ist für PHP sehr gut dokumentiert (TOTP (time based - most common algorithm; z. B. Google Authenticator)
und HOTP (event based) als Option)
- zusätzlich/alternativ: "verstecken" des KeyHelp-Loginscreens oder im einfachsten Fall über "geheime" URL
Christian
-
- Posts: 589
- Joined: Tue 9. Feb 2016, 16:44
Re: KeyHelp-Loginseite verstecken oder schützen
2FA mit U2F Sticks finde ich super und nutzen wir in unserem Unternehmen schon eine ganze Weile.
Leider hat der Firefox seit Quantum im Moment Probleme und man kann es quasi nur im Chrome nutzen.
Mit Version 60 kommt allerdings die Web Authentication API.
TL;DR
Ich bitte um U2F.

Re: KeyHelp-Loginseite verstecken oder schützen
Ich hab deine fleißige Vorarbeit zu dem Thema noch nicht vergessen


Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Re: KeyHelp-Loginseite verstecken oder schützen

-
- Posts: 589
- Joined: Tue 9. Feb 2016, 16:44
Re: KeyHelp-Loginseite verstecken oder schützen
Das ist nett.
Ich behalte das Thema mit Firefox sowieso auf dem Schirm. Ich melde mich bei Dir, wenn ich dafür eine Lösung habe.
Vielleicht spart Dir das dann etwas Zeit und Du kannst im Idealfall sogar etwas kopieren.

-
- Posts: 589
- Joined: Tue 9. Feb 2016, 16:44
Re: KeyHelp-Loginseite verstecken oder schützen
Das klappt gut, wenn man statt IPs auch DynDNS Hosts akzeptiert und beim Login auflöst.

Re: KeyHelp-Loginseite verstecken oder schützen
Mist das wollte ich grade schreiben...select name from me; wrote: ↑Thu 14. Jun 2018, 18:50Das klappt gut, wenn man statt IPs auch DynDNS Hosts akzeptiert und beim Login auflöst.![]()
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: KeyHelp-Loginseite verstecken oder schützen

Re: KeyHelp-Loginseite verstecken oder schützen
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
-
- Posts: 589
- Joined: Tue 9. Feb 2016, 16:44
Re: KeyHelp-Loginseite verstecken oder schützen
Allerdings kann ich aus eigener Erfahrung sagen, dass die Einschränkung nach IP / DynDNS Host nur selten genutzt wird.
2FA ist auch aus Sicht der DSGVO ein starkes Argument.