Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

[closed] Pfad zum Benutzerkonto umbenennen

Eingetragen von bkollmannsberger (6)
am 11.06.2011 - 16:14 Uhr in
  • Anfängerfragen
  • Drupal 6.x

Schönen guten Tag!

Aus Sicherheitsgründen würden ich gerne den Aufruf des Benutzerkontos umbenennen. Im Moment (mit ModRewrite) lautet die URL zum Benutzerkonto bzw. Benuterkontoanmeldung wie folgt: [domain.de]/user/username bzw. [domain.de]/user

Nun würde ich gerne den Part /user umbenennen, z.b. /benutzerkonto. Das hab ich in der Form mit Autopath auch ganz gut hinbekommen, allerdings ist die URL /user immer noch gültig bzw. aufrufbar. Nicht ganz unverständlich da es ja ein Standard ist, aber vlt. gibt es hier ja doch irgendeine Möglichkeit?

Noch mal kurz zusammengefasst der Wunschzustand (nach Eingabe):
[domain.de]/user -> Fehler 404, Seite nicht gefunden
[domain.de]/benutzerkonto -> Anmeldeseite

Besten Dank schon mal für jede Antwort und Tip.

Schönen Samstagabend Euch und Gruß,
Benny

‹ Login weg! Drupal 7 -> radio button in custom Content Type ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Mal kurz ganz andere Frage:

Eingetragen von Exterior (2903)
am 11.06.2011 - 19:05 Uhr

Mal kurz ganz andere Frage: Was genau ist an /benutzerkonto sicherer als an /user?

Ich könnte mir vorstellen, dass das schwierig wird, immerhin ist der Pfad /user durch das User-Modul fest registriert. Dein URL-Alias /benutzerkonto verweist ja im Grunde nur auf /user und stellt den Pfad anders dar.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi, also da gibs besseres.

Eingetragen von Crusher (344)
am 11.06.2011 - 22:28 Uhr

Hi,

also da gibs besseres. Z.B. den Admin, bzw. User 1 oder wie der auch immer heissen mag, zu deaktivierne. Kann man via SQL ja aktiv / passiv schaflten. Denn ausser für Wartung und Installationsaufgaben braucht den kein Mensch...

Finde grad den Link nicht. Gibt aber ein paar Tuts um Drupal abzusichern. Denke das wäre ein sinvollerer Ansatz.

Hast du mehrere User oder nur ein paar? Wilslt du quasi damit die Anmelde-Seite "verbergen"? Oder was genau stellst du dir vor.

mfg Crusher

  • Anmelden oder Registrieren um Kommentare zu schreiben

Guten Morgen

Eingetragen von bkollmannsberger (6)
am 12.06.2011 - 10:00 Uhr

Guten Morgen Zusammen!

@exterior: Das war nur ein Beispiel. Die URL würde dann schon bedeutend anders lauten, weil ja, so wäre der Unterschied nicht wirklich gravierend.
Zu deinem zweiten Punkt: Ja, vollkommen richtig. Das hatte ich ja auch schon angemerkt und ist mir bewusst, deshalb hab ich ja nach einer evtl. Möglichkeit gefragt :)

Aber trotzdem Danke!

@Crusher: Fast. Ich möchte die Anmeldeseite in direkt verbergen, sondern viel mehr den Aufruf von /user "unterbinden". Ich möchte das die Anmeldeseite über eine - von mir definierte URL - aufrufbar ist und nicht über die Standardmechanik. Ich möchte einfach vermeiden das die Anmeldeseite - doch so vermeintlich einfach - aufgerufen werden kann, z.B. durch ausprobieren oder weil man gewisse CMS Eigenheiten kennt. Das bezieht sich natürlich vornehmlich auf User die es sich zur Passion gemacht haben Seiten bzw. Benutzerkonten zu hacken. Nur als kleine Randnotiz noch: Wir hatten genau einen solchen Fall schon bei zwei eShops die wir betreuen. Die URL zum Shop Backend (Standard) lautet grundsätzlich /admin. Nach einigen anderen Sicherheitsvorkehrungen und u.a. auch die Umbenennung der Backend URL konnten wir das weitestgehend unterbinden auch wenn ganz klar ist, dass man davor nie zu 100% geschützt ist, was mir natürlich auch klar ist. Es geht nur vornehmlich darum die Wahrscheinlichkeit etwas einzugrenzen :)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi, genau das Thema gab es

Eingetragen von Crusher (344)
am 12.06.2011 - 11:13 Uhr

Hi,

genau das Thema gab es auch schon mal: Ein CMS quasi komplett verbergen zu wollen wird nie hin hauen! Es gibt genug Schlupflöcher. Dann müsstest du ja auch im Quelltext "drupal" u.a. Terme komplett raus löschen.

Denke es wäre sinnvoller, wenn du mal nach z.B. Captcha Absciherung, oder sowas wie max. fehlerhafte Logins in xyz Zeit suchst! Du bekommst doch auch alles gelogged. Richte meinetwegen bei fehlerhaften Login Mailbenachrichtigung ein. Dann siehst du zumindest ob du gerade gefährdeter bist, als zuvor.

Das Problem sitzt doch meist eh vor dem Rechner! Wär als Passwort "hallohallo" oder "palimpalim" nimmt, hat eh schon verloren. Sowas kann man aber ja durch Regeln was die Kennwort-Sicherheit angeht minimieren.

Am "user" rumzufrickeln kann ggf. nach hinten los gehen. Du solltest also eh erstmal in einer Kopie das Ganze durchtesten. Eine Möglichkeit wäre ggf. htaccess, die eine Weiterleitung bei Aufruf von "user" vollzieht. Du musst dir nur im klaren sein, dass du dich irgendwann ggf. selber bei sowas aussperrst.

Such doch erstmal in den vielen Modulen nach solchen, die Login absichern. Von einen "anonymen" CMS solltest du dich aber gleich verabschieden.

mfg Crusher

PS: finds grad nich mehr. Das einzige was wirklich mit dem "user" ist, ist die Gefahr dass es mit z.B. Nutzerseiten übschrieben wird, und man nicht ans login mehr ran kommt. Ist jetzt allerdings aussem Gedächtnisprotokoll. Meine im Online drupal Buch, etc. steht sowas.

Geht dabei aber nciht ums verbergen, sondern darum sich mit URLAliases, o.ä. nix zu verbauen!

Was ist mit dem Rules Modul? Ggf. dort IP check o.ä. einbauen. Denke man kann mit Rules und anderen Kombis schon viel erreichen. Wäre ggf. ein besseres Ansatz als quasi im drupal core rum zu schrauben!

Du musst dir ja auch vor Augen halten, wenn du dafür z.B. Core-Module anpassen musst, dass alles bei einem Update weg ist. Ggf. funktionieren dann sogar die Updates nicht mehr korrekt.

Mach also lieber eine Analyse. Also schau in die Protokolle nach der pot., Bedrohung. Und treff Vorkehrungen:
- Captcha
- max. fehlerhafte Logins
- IP-Block
- Login nur z.B. bestimmtem Uhrzeiten
etc. etc.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi, ja, ich denke Du hast

Eingetragen von bkollmannsberger (6)
am 12.06.2011 - 17:20 Uhr

Hi,

ja, ich denke Du hast vollkommen Recht! Ich werde den Weg einschlagen und erst mal Analyse betreiben. Ich denk ich mach mir vielleicht auch zu sehr nen Kopf, wobei das nicht so einach abzuschalten ist wenn du wirklich mal "Opfer" warst und die Konsequenzen wieder geradebiegen musstest. Aber - Kopf auf Holz - wir gehen jetzt mal nicht vom Schlimmsten aus :) Ich werde mir deine Vorkehrungshinweise zu Herzen nehmen und dann sollte ich das Ding schon "save" sein :)

Herzlichen Dank für Deinen Support und die Hinweise

Schönen Abend und Viele Grüße,
Benny

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ich würde mir mal das Modul

Eingetragen von Anton (288)
am 12.06.2011 - 18:37 Uhr

Ich würde mir mal das Modul Login Security ansehen, es bietet u.a. Schutz gegen Bruteforce-Angriffe auf das Login-Formular.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Woche 6 Tagen
  • Hey danke
    vor 2 Wochen 8 Stunden
  • Update: jetzt gibt's ein
    vor 2 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 5 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 5 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 2 Tagen
  • In der entsprechenden View
    vor 3 Wochen 2 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 2 Tagen
  • gelöst
    vor 5 Wochen 6 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 8 Stunden

Statistik

Beiträge im Forum: 250233
Registrierte User: 20452

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 20 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association