Desactivar /u/admin-login

Hola discourse,
Quizás esta pregunta ya se ha hecho, pero no puedo encontrar la respuesta con las palabras clave ‘admin-login’. Mi pregunta es, ¿cómo puedo deshabilitar el acceso de un usuario, por ejemplo, a https://forums.example.com/u/admin-login?

¿Por qué querrías deshabilitar el acceso de administrador?

8 Me gusta

:arrow_up: exactamente eso.

Si alguna vez te quedas ‘bloqueado’ por el modo de solo lectura o un inicio de sesión único (SSO) que no funciona correctamente, el inicio de sesión de administrador te será muy útil :wink:

4 Me gusta

Inicialmente, establecí user@example.com como administrador. Luego me conecté con autenticación básica. Así que quiero iniciar sesión solo a través de autenticación básica. Haz lo mismo para los usuarios finales. Esto representa un riesgo de exposición si se accede a https://forums.example.com/u/admin-login.

¿Cómo así? Solo los administradores del foro pueden usar ese inicio de sesión.

4 Me gusta

Si desea una mayor seguridad, puede agregar un segundo factor.

¿También va a eliminar la ruta de “olvidé mi contraseña”? Tiene exactamente el mismo riesgo de seguridad que /u/login.

Podría deshabilitar /u/admin-login con un plugin, que en los últimos 10 años, nadie ha querido desarrollar.

8 Me gusta

esta es la manera.

3 Me gusta

Si te alojas tú mismo, también podrías bloquear la ruta en nginx, etc.

No recomendado, pero posible

3 Me gusta

Gracias a todos por responder a las preguntas. Mi culpa, pensé que el discurso tenía la opción de redirigir el acceso de /u/admin-login a su página de inicio. Resulta que es porque estoy en estado de inicio de sesión, en el que los usuarios son redirigidos.

Totalmente de acuerdo en que /u/login es arriesgado si admin-login lo es. :sweat_smile:

¡JA! Sí. Eso puede ser confuso. ¡No es un enlace mágico de solo iniciar sesión para quienquiera que use esa URL!

2 Me gusta

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.