Допълнителен контрол на достъпа пред Joomla Administrator application.
TemplinTech Admin Guard е System plugin за Joomla, който добавя предварителен слой за контрол на достъпа пред стандартния Joomla Administrator login flow.
При активирана защита директните заявки към Joomla Administrator application могат да бъдат отказвани с HTTP 404 или 403, или да бъдат пренасочвани към началната страница. Разрешеният административен достъп се извършва чрез отделен Gate URL и криптографски генериран Access Key.
След успешно удостоверяване от Admin Guard заявката продължава към стандартната Joomla authentication система. Плъгинът не заменя Joomla потребителските акаунти, паролите, Multi-Factor Authentication или passkeys.
Предварителен слой пред Joomla Administrator
При стандартна Joomla конфигурация Administrator application обичайно е достъпна чрез:
https://example.com/administrator/
TemplinTech Admin Guard прихваща заявките към Administrator application в ранна фаза от Joomla application lifecycle и прилага собствената си access policy, преди да бъде показана стандартната административна login форма.
При препоръчителния режим директната заявка към:
/administrator/
получава реален:
HTTP 404 Not Found
без зареждане на Joomla Administrator интерфейса.
Разрешеният достъп използва индивидуално генериран Gate URL:
https://example.com/administrator/?templintech-admin-guard=g-...
След него се изисква отделен Access Key.
Основни функции
- предварителен access-control слой пред Joomla Administrator application;
- HTTP 404 режим за неразрешени директни заявки;
- HTTP 403 режим;
- опционално пренасочване към началната страница;
- криптографски генерирани Gate ID и Access Key;
- Access Key не се съхранява като възстановим plaintext secret;
- проверка на Joomla CSRF token при административни действия;
- регенериране на Joomla session identifier след успешно Guard удостоверяване;
- HTTPS enforcement;
- локално rate limiting за неуспешни Access Key опити;
- опционален IPv4, IPv6 и CIDR allowlist;
- контролирана работа зад trusted reverse proxy;
- credential rotation;
- emergency recovery за shared hosting чрез File Manager или FTP;
- Joomla Console команди за среди с CLI/SSH достъп;
- Joomla Update System;
- интерфейс на български, английски и немски език.
Подходящ и за shared hosting
TemplinTech Admin Guard не изисква root достъп, собствен VPS, Redis, Memcached или външна authentication услуга.
За среди без SSH плъгинът предоставя filesystem recovery механизъм. При необходимост защитата може временно да бъде изключена чрез marker файл, създаден посредством hosting File Manager, FTP или SFTP:
/plugins/system/templintechadminguard/templintech-admin-guard.disable
Това позволява възстановяване на достъпа до Joomla Administrator дори когато текущата Guard конфигурация е неправилна.
При hosting с CLI достъп е наличен и отделен Console plugin с команди за status, enable, disable и credential rotation.
Без външна runtime зависимост
Основната Guard функционалност работи локално в Joomla и не изисква:
- външна authentication API;
- cloud verification услуга;
- remote JavaScript;
- CDN;
- telemetry;
- analytics.
Gate credentials и authorization logic остават в локалната Joomla среда.
Съвременна Joomla архитектура
TemplinTech Admin Guard е разработен за Joomla 6 с namespaced PHP classes, service providers, Dependency Injection, concrete Joomla events, Joomla Session API и Joomla Console.
Разширението не използва legacy APIs като JFactory, JRequest, JSession или JDatabase.
Поддържана среда:
Joomla 6.1.3 или по-нова поддържана версия
PHP 8.3 или по-нова поддържана версия
За кого е предназначен
TemplinTech Admin Guard е предназначен за Joomla администратори, разработчици, агенции и организации, които желаят да поставят допълнителен access-control слой пред Administrator application.
Особено подходящ е за:
- business и organizational Joomla сайтове;
- сайтове, администрирани от ограничен брой потребители;
- Joomla инсталации на shared hosting;
- VPS и dedicated environments;
- агенции, които управляват множество Joomla сайтове;
- среди, в които директното показване на стандартната Administrator login форма не е желателно.
Тъй като неправилна конфигурация може да блокира административния достъп, плъгинът трябва да бъде конфигуриран от потребител, който разбира използвания recovery механизъм.
Използвайте го като част от многослойна Joomla защита
TemplinTech Admin Guard не заменя стандартните Joomla security функции.
Препоръчителната конфигурация включва:
TemplinTech Admin Guard
+
Joomla authentication
+
MFA / Passkey
+
HTTPS
+
Regular Joomla updates
+
Secure hosting configuration
Плъгинът не е Web Application Firewall и не може да защити сайт при компрометиран hosting account, уязвим друг extension или компрометиран web server.
TemplinTech Admin Guard 1.0.5
Тип: Joomla System Plugin + Console Plugin
Статус: Stable
Joomla: 6.1.3+
PHP: 8.3+
Лиценз: GPLv2 or later
Updates: Joomla Update System
Езици: Български · English · Deutsch
Developer: Dr. Yordan Balabanov, representing TemplinTech
TemplinTech Admin Guard добавя отделен, локално управляван access-control слой пред Joomla Administrator application, с recovery механизъм, приложим и при стандартен shared hosting.