RealType OpenSource CMS
START | NEWSLETTER | GÄSTEBUCH | KONTAKT | IMPRESSUM
CMS
Voraussetzungen
- PHP
- MySql
- FTP
Benefits
Versionen
- 3.1
- 3.2.1
- 3.2.1.1
- 3.2.1.2
- 3.2.2
- 3.3
- 4.0
GNU/GPL

Installation
Setup
- Administration (BE)
- .htaccess
- Zugriffsschutz
AB 3.2.1.2
Support
Knowledgebase
ColorPicker


Downloads
Allgemeine Info
- CMS
- Benefits (Templates)
- Repository




Free



Zugriffsschutz

Wie erstelle ich praktisch einen Zugriffsschutz für den Administrationsbereich von Realtype©?

Das CMS von Realtype© hat nach dessen Installation KEINEN Zugriffsschutz im Administrationsbereich, das hatte gute Gründe!

Die verschiedensten Serverkonfigurationen für .htaccess ließen es nicht zu, einen Dateisatz vorzugeben, der modifiziert werden musste, sodass wir uns darauf verlegt haben 'cross-server-bekömmliche' Regeln aufzustellen, nach denen wir Ihnen zeigen, wie Sie die notwendigen Dateien erstellen und einsetzen können.

Natürlich gibt es am Seitenende einen Download von entsprechenden 'Klonen', die Sie nach den folgenden Erklärungen, modifizieren können!

Beginnen wir mit der .htaccess, sie sieht so aus:

AuthName "Admin Realtype(c)"
AuthType Basic
AuthUserFile /var/www/web1000/html/admin/.htpasswd
require valid-user

Die blau eingefärbten Bereiche sind jene, die Sie anpassen müssen, wenn Ihr Administrationsbereich geschützt sein soll:

  1. Der Bereich AuthName: Zwischen den Anführungszeichen, können Sie den Bereich bezeichnen, wenn das Loginfenster aufgeht (Überschrift des Login-Fensters).
    Sie müssen allerdings einige Regeln dabei beachten!
    → Sie dürfen höchstens 20 Zeichen verwenden (ausschließlich! Buchstaben, Zahlen und Buchstabenabstände [= Spaces])
    → Sie dürfen keine 'Sonderzeichen' verwenden (üöäß-/.: usw), bei Verwendung dieser Zeichen klappt der Verzeichnisschutz NICHT!
     
  2. Der Bereich AuthUserFile: hier geben Sie den absoluten Serverpfad ein (hier heisst das Root-Verzeichnis 'html') und geben dann folgendes zum Serverpfad noch folgendes ein: /admin/.htpasswd


     

Die andere Datei, die den Zugriffsschutz komplettiert heißt .htpasswd und sieht so aus:

admin1234:$1$.ucElt55$EBrXPgUHKBWr00MkeRN0K0

Grundsätzlich ist diese Datei einfacher im Aufbau als die .htaccess, ein paar Regeln müssen aber beachtet werden (daher auch die verschiedenen Buchstabenfärbungen, um die Teile im einzelnen besprechen zu können)!

Schwarzer Teil: Der Benutzername, er wird unverschlüßelt in die .htpasswd eingetragen

Der rote Doppelpunkt, er trennt Benutzername von verschlüßeltem Passwort

Blauer Teil: er enthält das (in Crypt = für .htaccess der StandardHASH = Standardverschlüßelung) Passwort.

Beachten Sie bitte, dass jedes Login = Benutzername + Passwort (praktischerweise [nicht zwingend]) in einer Zeile stehen sollte.
Das beantwortet auch gleich die nächst Frage: ja, man kann mehrere Login für ein und denselben Zugriffsbereich vergebe
n!

Jetzt werden sich manche fragen: 'Und wie komme ich an die Cryptverschlüsselung meines Passworts?'!

Einfach: Unser Sponsor (get-it.at) hat dafür ein praktisches Verschlüsselungstool programmiert.

VERSCHLÜSSELUNGSGENERATOR

Natürlich können Sie einen solchen Dateisatz (wie oben beschrieben) - zur Modifikation (gemäß obiger Anleitung) - hier oder in der Repository downloaden!

chipsit.at

Scriptworld.de

php


NEWS

#############
TEMPLATES
#############

Im Bereich Downloads/Benefits sind 5 Templates zum Download!
Nutzen Sie diese einfache Form bei Realtype(c), Ihrer Homepage (mit wenigen Klicks und ohne Programmierkenntnisse) ein komplett neues Design zu geben!

#############
REPOSITORY
#############

In der Repository finden Sie ab nun einen
==> FORMMAILER
für Ihre Homepage!

==> GÄSTEBUCH, das wie gewohnt einfach zu installieren ist und bei den wesentlichen Designparametern editierbar sein wird UND (selbstverständlich) unerwünschte Einträge ins Gästebuch problemlos löschen kann! Ferner ist das GB gegen SQL-Injections und html-code-Einträge gesichert.

==> ARBEITSZEIT-TIMER:
Wie oft würden wir eine Stoppuhr für unsere Gesamtarbeitszeit an einem Projekt benötigen, ... mehr Info



###########
GEPLANT
###########

Newslettersoftware, für Mehrfachnewsletterangebot, wobei alle wesentlichen Texte, das Design und natürlich Ihr persönliches Newsletterangebot (mehrere Newsletter zur Auswahl) frei editierbar sein wird.