Zen2Cool - "Z2C Page Protect" App
Zen2Cool - "Z2C Page Protect" App
Z2C Page Protect 1.0.7 - Serverseitiger Schutz für Mobirise-Seiten, ganz ohne SQL
Ich freue mich, Z2C Page Protect vorzustellen - eine neue eigenständige Z2C-Erweiterung, die als Thin Plugin für VN Menü 4.2 entwickelt wurde.
Das Ziel ist einfach: ausgewählte Seiten eines Mobirise-Projekts sauber auf dem Server schützen, ohne MySQL, MariaDB oder SQLite und ohne den Seitenschutz auf einen JavaScript-Trick zu reduzieren.
Z2C Page Protect liest automatisch die Seiten des aktuell geöffneten Mobirise-Projekts. Für jede Seite kann zwischen Öffentlich, Login erforderlich und Gruppen gewählt werden. Seitennamen müssen nicht manuell eingegeben werden.
Beim Publish bleiben öffentliche Seiten unverändert als .html-Dateien erhalten. Geschützte Seiten werden als .php-Dateien geschrieben und erhalten einen serverseitigen PHP-Authentifizierungs-Guard. Interne Links werden nur für geschützte Seiten automatisch von .html auf .php umgeschrieben; Anker und Query-Strings bleiben erhalten.
Das Plugin enthält eine Benutzer- und Gruppenverwaltung mit Aktivieren/Deaktivieren von Benutzern, mehreren Gruppenzuordnungen und Passwortänderungen. Passwörter werden niemals im Klartext gespeichert. Im Projekt wird ein starker PBKDF2-SHA256-Hash gespeichert. Nach dem ersten erfolgreichen Login migriert der Server diesen automatisch zu PHP password_hash(PASSWORD_DEFAULT); weitere Anmeldungen verwenden password_verify().
Der Login Designer ist vollständig unabhängig vom Mobirise-Theme konfigurierbar: DE / EN / FR, Logo, optionaler klickbarer Logo-Link, Hintergrund, Kartenfarbe und Transparenz, Textfarben, Button- und Hover-Farbe, Kartenbreite, Radius, Schatten, Hintergrundbild, Titel und Untertitel.
Zu den Sicherheitsfunktionen gehören native PHP-Sessions, Regeneration der Session-ID nach dem Login, HttpOnly-Cookies, konfigurierbares SameSite, automatische Secure-Cookies unter HTTPS, einstellbares Session-Timeout, optionales Remember me mit zufälligen Tokens, Brute-Force-Schutz und CSRF-Schutz.
Für die Mensch-Prüfung stehen vier Möglichkeiten zur Verfügung: keine zusätzliche Prüfung, Google reCAPTCHA v2, eine zufällige Rechenaufgabe oder ein serverseitig erzeugter Bildcode. Rechenaufgabe und Bildcode benötigen keinen externen Dienst.
Zusätzlich enthält das Plugin den Publish Guard, die automatische Erzeugung des Ordners /z2c-protect/, eine eigene Login-Seite, Logout, Forbidden/403-Seite, Backup / Undo, automatische Seitenabstimmung sowie eine strikte Projektisolierung, damit Benutzer und Einstellungen eines Mobirise-Projekts nicht in einem anderen Projekt erscheinen.
Wichtig: In Mobirise selbst bleiben die Seiten normale .html-Seiten. Die Umwandlung .html → .php erfolgt ausschließlich in der veröffentlichten Ausgabe. Die Standardgruppe Admin ist derzeit eine normale Gruppe und kein universeller Super-Admin. Version 1.0.7 besitzt noch keine Web-Administration; Benutzer und Gruppen werden im Mobirise-Plugin verwaltet.
Voraussetzungen: Mobirise + VN Menü 4.2, PHP 7.4 oder neuer und PHP-Sessions. Apache und Nginx werden unterstützt. Eine Datenbank ist nicht erforderlich.
Video https://unsitepourtous.be/mobi/videos/Page_protect.mp4
Dokumentation: https://www.unsitepourtous.be/mobi/User ... 1.0.7.html
Plugin: https://www.unsitepourtous.be/mobi/down ... ect.mbrext
Ich freue mich, Z2C Page Protect vorzustellen - eine neue eigenständige Z2C-Erweiterung, die als Thin Plugin für VN Menü 4.2 entwickelt wurde.
Das Ziel ist einfach: ausgewählte Seiten eines Mobirise-Projekts sauber auf dem Server schützen, ohne MySQL, MariaDB oder SQLite und ohne den Seitenschutz auf einen JavaScript-Trick zu reduzieren.
Z2C Page Protect liest automatisch die Seiten des aktuell geöffneten Mobirise-Projekts. Für jede Seite kann zwischen Öffentlich, Login erforderlich und Gruppen gewählt werden. Seitennamen müssen nicht manuell eingegeben werden.
Beim Publish bleiben öffentliche Seiten unverändert als .html-Dateien erhalten. Geschützte Seiten werden als .php-Dateien geschrieben und erhalten einen serverseitigen PHP-Authentifizierungs-Guard. Interne Links werden nur für geschützte Seiten automatisch von .html auf .php umgeschrieben; Anker und Query-Strings bleiben erhalten.
Das Plugin enthält eine Benutzer- und Gruppenverwaltung mit Aktivieren/Deaktivieren von Benutzern, mehreren Gruppenzuordnungen und Passwortänderungen. Passwörter werden niemals im Klartext gespeichert. Im Projekt wird ein starker PBKDF2-SHA256-Hash gespeichert. Nach dem ersten erfolgreichen Login migriert der Server diesen automatisch zu PHP password_hash(PASSWORD_DEFAULT); weitere Anmeldungen verwenden password_verify().
Der Login Designer ist vollständig unabhängig vom Mobirise-Theme konfigurierbar: DE / EN / FR, Logo, optionaler klickbarer Logo-Link, Hintergrund, Kartenfarbe und Transparenz, Textfarben, Button- und Hover-Farbe, Kartenbreite, Radius, Schatten, Hintergrundbild, Titel und Untertitel.
Zu den Sicherheitsfunktionen gehören native PHP-Sessions, Regeneration der Session-ID nach dem Login, HttpOnly-Cookies, konfigurierbares SameSite, automatische Secure-Cookies unter HTTPS, einstellbares Session-Timeout, optionales Remember me mit zufälligen Tokens, Brute-Force-Schutz und CSRF-Schutz.
Für die Mensch-Prüfung stehen vier Möglichkeiten zur Verfügung: keine zusätzliche Prüfung, Google reCAPTCHA v2, eine zufällige Rechenaufgabe oder ein serverseitig erzeugter Bildcode. Rechenaufgabe und Bildcode benötigen keinen externen Dienst.
Zusätzlich enthält das Plugin den Publish Guard, die automatische Erzeugung des Ordners /z2c-protect/, eine eigene Login-Seite, Logout, Forbidden/403-Seite, Backup / Undo, automatische Seitenabstimmung sowie eine strikte Projektisolierung, damit Benutzer und Einstellungen eines Mobirise-Projekts nicht in einem anderen Projekt erscheinen.
Wichtig: In Mobirise selbst bleiben die Seiten normale .html-Seiten. Die Umwandlung .html → .php erfolgt ausschließlich in der veröffentlichten Ausgabe. Die Standardgruppe Admin ist derzeit eine normale Gruppe und kein universeller Super-Admin. Version 1.0.7 besitzt noch keine Web-Administration; Benutzer und Gruppen werden im Mobirise-Plugin verwaltet.
Voraussetzungen: Mobirise + VN Menü 4.2, PHP 7.4 oder neuer und PHP-Sessions. Apache und Nginx werden unterstützt. Eine Datenbank ist nicht erforderlich.
Video https://unsitepourtous.be/mobi/videos/Page_protect.mp4
Dokumentation: https://www.unsitepourtous.be/mobi/User ... 1.0.7.html
Plugin: https://www.unsitepourtous.be/mobi/down ... ect.mbrext
- Tommy Herrmann
- Site Admin

- Beiträge: 9711
- Registriert: So 6. Dez 2020, 07:37
- Wohnort: Berlin
- Kontaktdaten:
Re: Zen2Cool - "Z2C Page Protect" App
Hallo Rudy,
vielen Dank für die Info. Du bist ja wirklich extrem fleißig und hast fantastische Plugins
Dein Link funktionierte nicht und ich habe diesen korrigiert:
https://www.unsitepourtous.be/mobi/User ... 1.0.7.html
Nur zu Deiner Info wie es hier im Forum funktioniert:
URLs und auch E-Mail Adressen erkennt die Forum-Software selbstständig, du brauchst diese also nicht in einem BBCode zu verpacken.
Der BBCode `url`ist dann dafür gedacht, wenn Du einen Begriff verlinken willst also z.B. so:
Dokumentation
vielen Dank für die Info. Du bist ja wirklich extrem fleißig und hast fantastische Plugins
Dein Link funktionierte nicht und ich habe diesen korrigiert:
https://www.unsitepourtous.be/mobi/User ... 1.0.7.html
Code: Alles auswählen
https://www.unsitepourtous.be/mobi/Usermanual/Z2C_Page_Protect_Manual_v1.0.7.htmlNur zu Deiner Info wie es hier im Forum funktioniert:
URLs und auch E-Mail Adressen erkennt die Forum-Software selbstständig, du brauchst diese also nicht in einem BBCode zu verpacken.
Der BBCode `url`ist dann dafür gedacht, wenn Du einen Begriff verlinken willst also z.B. so:
Dokumentation
Code: Alles auswählen
[url=https://www.unsitepourtous.be/mobi/Usermanual/Z2C_Page_Protect_Manual_v1.0.7.html]Dokumentation[/url]Re: Zen2Cool - "Z2C Page Protect" App
Danke fürs Nachsehen. Ich war überrascht, dass die Tags nach dem Hinzufügen nicht mehr vorhanden waren und habe sie deshalb versehentlich wieder hinzugefügt. Mir war nicht bewusst, dass das automatisch geschieht.
Danke
Danke
Re: Zen2Cool - "Z2C Page Protect" App
Moin Rudy,
ist nun auch auf meiner Seite im Download.
ist nun auch auf meiner Seite im Download.
Wer ist online?
Mitglieder in diesem Forum: Dieter53 und 3 Gäste
