Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

管理画面へのアクセス制御 #234

Closed
Yangsin opened this issue Nov 8, 2018 · 3 comments
Closed

管理画面へのアクセス制御 #234

Yangsin opened this issue Nov 8, 2018 · 3 comments
Milestone

Comments

@Yangsin
Copy link

Yangsin commented Nov 8, 2018

管理画面へのアクセス制御を強化する

  • 管理画面は noindex とする → 対応済み
  • .htaccess でベーシック認証のサンプルを用意(デフォルトコメントアウト)
  • 初期インストール時に admin でのインストールはエラーとする
  • url が /admin となっている場合に警告

くらいを入れておきたい。

@nobuhiko
Copy link
Contributor

nobuhiko commented Nov 8, 2018

  • 管理画面は noindex とする

これはもうなっています

@Yangsin
Copy link
Author

Yangsin commented Nov 8, 2018

そういえばそうでした。更新しときました。

@so-amuamu
Copy link

3系、4系と歩調を合わせ、本件を対応した上で、リリースに向けた最終作業に進めたいと思います

chihiro-adachi pushed a commit that referenced this issue Nov 27, 2018
fixed #234 adminを禁止にする
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

4 participants