Disabilita /u/admin-login

Ciao discourse,
Questa domanda potrebbe essere già stata posta, ma non riesco a trovare una risposta con le parole chiave ‘admin-login’. La mia domanda è come posso disabilitare l’accesso utente per esempio, https://forums.example.com/u/admin-login?

Quindi perché vorresti disabilitare l’accesso all’amministratore?

8 Mi Piace

:arrow_up: Esattamente.

Se mai ti trovassi “bloccato” dalla modalità di sola lettura o da un SSO malfunzionante, l’accesso dell’amministratore ti sarà molto utile :wink:

4 Mi Piace

Inizialmente ho impostato user@example.com come amministratore. Poi mi sono connesso tramite autenticazione di base. Quindi voglio accedere solo tramite autenticazione di base. Fai lo stesso per gli utenti finali. Questo rappresenta un rischio se si accede a https://forums.example.com/u/admin-login.

In che modo? Solo gli amministratori del forum possono utilizzare tale accesso.

4 Mi Piace

Se desideri una maggiore sicurezza, puoi aggiungere un secondo fattore.

Rimuoverai anche il percorso “forgot-password”? Presenta esattamente lo stesso rischio di sicurezza di /u/login.

Potresti disabilitare /u/admin-login con un plugin, che negli ultimi 10 anni nessuno ha voluto sviluppare.

8 Mi Piace

questo è il modo.

3 Mi Piace

Se stai auto-ospitando, potresti anche bloccare il percorso in nginx, ecc.

Non consigliato, ma possibile

3 Mi Piace

Grazie a tutti per aver risposto alle domande. Colpa mia, pensavo che Discourse avesse l’opzione di reindirizzare l’accesso di /u/admin-login alla sua homepage. Si scopre che è perché ero in uno stato di accesso, in cui gli utenti vengono reindirizzati.

Concordo pienamente che /u/login sia rischioso se admin-login lo è. :sweat_smile:

AH! Sì. Questo può creare confusione. Non è un collegamento magico che ti fa accedere chiunque utilizzi quell’URL!

2 Mi Piace

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.