演示见:http://yuuge.com/administrator (汉化作者网站)
joomla有个缺点,任何用户都可用知道网站是用joomla系统建立的,输入URL后台访问地址(即 www.sitename.com/administration).这使得黑客一旦得到joomla的ID和密码很容易入侵该网站。
Jsecure Authentication 身份验证插件可以防止未授权用户访问后台地址。
安装步骤: 登录后台管理,进入“扩展 -> 安装卸载”,选择 plgSystemJSecure.zip 文件. 点击上传&安装.
一旦安装 Jsecure Authentication 插件,需要进行一些操作使其工作: 登录管理后台 插件管理->System 点击 System - jSecure Authentication 链接 启用插件并使其在排在可选插件后面 保存修改. 默认密匙是: "jSecure".
注意: 密匙区分大小写.
使用方法 : http://www.site name/administrator/?密匙名称
密匙:进行jSecure认证,密匙是很关键的.
参数设置: jSecure 验证 模块提供了以下参数:
密匙: 这是安全密匙,将用来确定是否授权用户。
重定向: 此参数指定如果密匙不匹配将采取那种动作,有两个选择: 重定向至首页: 重定向未经授权的用户返回首页 自定义路径: 提供相对路径,以自订网页,例如404未找到网页。
我个人增加简体、繁体、英文(这个是直接用他的语言)语言文件!有下载过 Jsecure Authentication 官方版的朋友,一定知道这个是不提供语言文件的!具体是否使用,可用自己选择!其实这个插件使用起来很简单!
Joomla 之门提醒:
JSecure Authentication 插件应该作为每一个 Joomla 1.5 网站的必装插件之一!