Zen2Cool - "Z2C Page Protect" App
Verfasst: Fr 4. Sep 2026, 10:43
Z2C Page Protect 1.0.7 - Serverseitiger Schutz für Mobirise-Seiten, ganz ohne SQL
Ich freue mich, Z2C Page Protect vorzustellen - eine neue eigenständige Z2C-Erweiterung, die als Thin Plugin für VN Menü 4.2 entwickelt wurde.
Das Ziel ist einfach: ausgewählte Seiten eines Mobirise-Projekts sauber auf dem Server schützen, ohne MySQL, MariaDB oder SQLite und ohne den Seitenschutz auf einen JavaScript-Trick zu reduzieren.
Z2C Page Protect liest automatisch die Seiten des aktuell geöffneten Mobirise-Projekts. Für jede Seite kann zwischen Öffentlich, Login erforderlich und Gruppen gewählt werden. Seitennamen müssen nicht manuell eingegeben werden.
Beim Publish bleiben öffentliche Seiten unverändert als .html-Dateien erhalten. Geschützte Seiten werden als .php-Dateien geschrieben und erhalten einen serverseitigen PHP-Authentifizierungs-Guard. Interne Links werden nur für geschützte Seiten automatisch von .html auf .php umgeschrieben; Anker und Query-Strings bleiben erhalten.
Das Plugin enthält eine Benutzer- und Gruppenverwaltung mit Aktivieren/Deaktivieren von Benutzern, mehreren Gruppenzuordnungen und Passwortänderungen. Passwörter werden niemals im Klartext gespeichert. Im Projekt wird ein starker PBKDF2-SHA256-Hash gespeichert. Nach dem ersten erfolgreichen Login migriert der Server diesen automatisch zu PHP password_hash(PASSWORD_DEFAULT); weitere Anmeldungen verwenden password_verify().
Der Login Designer ist vollständig unabhängig vom Mobirise-Theme konfigurierbar: DE / EN / FR, Logo, optionaler klickbarer Logo-Link, Hintergrund, Kartenfarbe und Transparenz, Textfarben, Button- und Hover-Farbe, Kartenbreite, Radius, Schatten, Hintergrundbild, Titel und Untertitel.
Zu den Sicherheitsfunktionen gehören native PHP-Sessions, Regeneration der Session-ID nach dem Login, HttpOnly-Cookies, konfigurierbares SameSite, automatische Secure-Cookies unter HTTPS, einstellbares Session-Timeout, optionales Remember me mit zufälligen Tokens, Brute-Force-Schutz und CSRF-Schutz.
Für die Mensch-Prüfung stehen vier Möglichkeiten zur Verfügung: keine zusätzliche Prüfung, Google reCAPTCHA v2, eine zufällige Rechenaufgabe oder ein serverseitig erzeugter Bildcode. Rechenaufgabe und Bildcode benötigen keinen externen Dienst.
Zusätzlich enthält das Plugin den Publish Guard, die automatische Erzeugung des Ordners /z2c-protect/, eine eigene Login-Seite, Logout, Forbidden/403-Seite, Backup / Undo, automatische Seitenabstimmung sowie eine strikte Projektisolierung, damit Benutzer und Einstellungen eines Mobirise-Projekts nicht in einem anderen Projekt erscheinen.
Wichtig: In Mobirise selbst bleiben die Seiten normale .html-Seiten. Die Umwandlung .html → .php erfolgt ausschließlich in der veröffentlichten Ausgabe. Die Standardgruppe Admin ist derzeit eine normale Gruppe und kein universeller Super-Admin. Version 1.0.7 besitzt noch keine Web-Administration; Benutzer und Gruppen werden im Mobirise-Plugin verwaltet.
Voraussetzungen: Mobirise + VN Menü 4.2, PHP 7.4 oder neuer und PHP-Sessions. Apache und Nginx werden unterstützt. Eine Datenbank ist nicht erforderlich.
Video https://unsitepourtous.be/mobi/videos/Page_protect.mp4
Dokumentation: https://www.unsitepourtous.be/mobi/User ... 1.0.7.html
Plugin: https://www.unsitepourtous.be/mobi/down ... ect.mbrext
Ich freue mich, Z2C Page Protect vorzustellen - eine neue eigenständige Z2C-Erweiterung, die als Thin Plugin für VN Menü 4.2 entwickelt wurde.
Das Ziel ist einfach: ausgewählte Seiten eines Mobirise-Projekts sauber auf dem Server schützen, ohne MySQL, MariaDB oder SQLite und ohne den Seitenschutz auf einen JavaScript-Trick zu reduzieren.
Z2C Page Protect liest automatisch die Seiten des aktuell geöffneten Mobirise-Projekts. Für jede Seite kann zwischen Öffentlich, Login erforderlich und Gruppen gewählt werden. Seitennamen müssen nicht manuell eingegeben werden.
Beim Publish bleiben öffentliche Seiten unverändert als .html-Dateien erhalten. Geschützte Seiten werden als .php-Dateien geschrieben und erhalten einen serverseitigen PHP-Authentifizierungs-Guard. Interne Links werden nur für geschützte Seiten automatisch von .html auf .php umgeschrieben; Anker und Query-Strings bleiben erhalten.
Das Plugin enthält eine Benutzer- und Gruppenverwaltung mit Aktivieren/Deaktivieren von Benutzern, mehreren Gruppenzuordnungen und Passwortänderungen. Passwörter werden niemals im Klartext gespeichert. Im Projekt wird ein starker PBKDF2-SHA256-Hash gespeichert. Nach dem ersten erfolgreichen Login migriert der Server diesen automatisch zu PHP password_hash(PASSWORD_DEFAULT); weitere Anmeldungen verwenden password_verify().
Der Login Designer ist vollständig unabhängig vom Mobirise-Theme konfigurierbar: DE / EN / FR, Logo, optionaler klickbarer Logo-Link, Hintergrund, Kartenfarbe und Transparenz, Textfarben, Button- und Hover-Farbe, Kartenbreite, Radius, Schatten, Hintergrundbild, Titel und Untertitel.
Zu den Sicherheitsfunktionen gehören native PHP-Sessions, Regeneration der Session-ID nach dem Login, HttpOnly-Cookies, konfigurierbares SameSite, automatische Secure-Cookies unter HTTPS, einstellbares Session-Timeout, optionales Remember me mit zufälligen Tokens, Brute-Force-Schutz und CSRF-Schutz.
Für die Mensch-Prüfung stehen vier Möglichkeiten zur Verfügung: keine zusätzliche Prüfung, Google reCAPTCHA v2, eine zufällige Rechenaufgabe oder ein serverseitig erzeugter Bildcode. Rechenaufgabe und Bildcode benötigen keinen externen Dienst.
Zusätzlich enthält das Plugin den Publish Guard, die automatische Erzeugung des Ordners /z2c-protect/, eine eigene Login-Seite, Logout, Forbidden/403-Seite, Backup / Undo, automatische Seitenabstimmung sowie eine strikte Projektisolierung, damit Benutzer und Einstellungen eines Mobirise-Projekts nicht in einem anderen Projekt erscheinen.
Wichtig: In Mobirise selbst bleiben die Seiten normale .html-Seiten. Die Umwandlung .html → .php erfolgt ausschließlich in der veröffentlichten Ausgabe. Die Standardgruppe Admin ist derzeit eine normale Gruppe und kein universeller Super-Admin. Version 1.0.7 besitzt noch keine Web-Administration; Benutzer und Gruppen werden im Mobirise-Plugin verwaltet.
Voraussetzungen: Mobirise + VN Menü 4.2, PHP 7.4 oder neuer und PHP-Sessions. Apache und Nginx werden unterstützt. Eine Datenbank ist nicht erforderlich.
Video https://unsitepourtous.be/mobi/videos/Page_protect.mp4
Dokumentation: https://www.unsitepourtous.be/mobi/User ... 1.0.7.html
Plugin: https://www.unsitepourtous.be/mobi/down ... ect.mbrext