|
ป้องกันเว๊บไซต์ด้วย jSecure Authentication |
|
|
|
|
Written by อบรม joomla and Streaming 085 811 5039
|
|
Saturday, 15 August 2009 06:55 |
|
Joomla เป็น cms สำหรับสร้างเว๊บไซต์ได้อย่างง่ายดาย แต่เนื่องจากที่มันใช้งานง่ายก็เลยมีข้อเสียคืออย่างที่เรารู้ๆกันอยู่ว่าถ้าเว๊บไซต์ไหนสร้างด้วย Joomla สามารถเข้าไปที่หน้า Login ของ Admin โดยการพิมพ์ /administrator ต่อท้ายชื่อเว๊บไซต์ซึ่งอาจทำให้เว๊บไซต์โดนแฮกได้ วันนี้ผมเลยขอนำเสนอ Plugin jsecure ซึ่งจะช่วยให้คุณป้องกันหน้า login ทางด้าน admin จากพวกไม่ประสงค์ดีได้ในระดับหนึ่งเราไปดูกันครับว่ามันจะช่วยได้ยังไง
เมื่อทำการดาวน์โหลดไฟล์ plgSystemJSecure-1.0.5.zip มาแล้วให้เราทำการติดตั้งโปรแกรมแบบปกตินะครับเมื่อติดตั้งเสร็จแล้วให้ไปที่ Extensions >> Plugin manager

เมื่อเข้ามาแล้วให้เรามองหา plugin ที่ชื่อว่า
- System - jSecure Authentication

เมื่อเราเข้ามาแล้วจะพบรายละเอียดการตั้งค่าดังนี้
- Key : ตัวกำหนดรหัสผ่านในการที่จะเข้ามาหน้า login admin
- Redirect Options : เลือกหน้าที่ต้องการจะให้ Redirect ไปเมื่อไม่ได้ใส่รหัสผ่่าน โดยถ้าเลือกที่ Redirect to index page จะเด้งกลับไปหน้าแรก ส่วน custom คือการระบุพาธของหน้าที่จะเด้งไปโดยเราเป็นคนกำหนดเอง

โดยเมื่อเรากำหนดเสร็จแล้วให้เปิดการใช้งานและ save จำรหัสผ่านไว้ให้ดีๆนะครับในที่นี้ผมจะใช้รหัสผ่านเดิมๆเพื่อเป็นตัวอย่างว่าเวลาเข้าระบบจะต้องพิมพ์ยังไงนะครับ ในที่นี้ key ของผมคือ "jSecure" เวลาเราจะเข้าหน้า admin ต่อไปนี้จะพิมพ์แบบเดิมไม่ได้แล้่วนะครับตัวอย่างการเข้าหน้า admin มีรูปแบบดังนี้
http://www.domain.com/administrator/?jSecure
คือให้เราทำการใช่เครื่องหมาย ? และตามด้วยรหัสผ่านที่เราตั้งไว้ก็จะสามารถเข้าหน้า admin ได้ส่วนใครที่พิมพ์ /administrator ก็เด้งกันไปครับ

|