Geschützter Bereich in Contao

Vielfältige Möglichkeiten

Contao bietet im Kern zahlreiche interessante Möglichkeiten, einen geschützten Bereich einzurichten, so sind die Module für die Registrierung und die Anmeldung (Login) standardmäßig enthalten und ohne große Anpassungen nutzbar.

Des weiteren kann man ganze Seiten, Artikel und einzelne Seitenbereiche schützen. Das kann man gut nutzen, um Nutzer zu anmieren sich für den Mitgliederbereich zu registrieren und anzumelden. Normalerweise sieht man nicht, was einen im geschützten Bereich erwartet, ob sich die Anmeldung lohnt. Natürlich kann der Webseitenbetreiber das vorher lang und breit erklären, aber Contao bietet auch eine andere interessante Möglichkeit.

Man schaltet die Seite in der Seitenstruktur frei (also keine Zugriffsbeschränkung), ebenso verfährt man mit dem gesamten Artikel (im Inhaltsbereich). Nun sollte die Seite samt Inhalt in der Navigation erscheinen und für die Öffentlichkeit sichtbar sein. So soll es natürlich nicht sein.

Nun sollte man die Artikelbereiche, die nicht öffentlich zugänglich sein sollen, mit einem Zugriffsschutz versehen. Die Überschrift z.B. könnte man öffentlich lassen, die folgenden Texte, Bilder oder Tabellen dagegen schützen. Der Vorteil: der Nutzer kann schon vor dem Login sehen, welche Inhalte ihn erwarten.

Noch nutzerfreundlicher wird es, wenn man einen Textbereich schreibt, in dem man darauf hinweist, dass die Inhalte nur nach Registrierung und Login zu sehen sind. Wenn man diesen Textbereich wiederum nur Gästen zugänglich macht, verschwindet er, sobald sich jemand eingeloggt hat und diese Seite besucht.

Fazit: Mit diesen kleinen Trick kann man evtl. neugierige Besucher der Seite dazu bringen, sich anzumelden. Sie sind sozusagen schon angeteasert und können besser einschätzen, ob sich der Aufwand für sie lohnt.

In letzter Zeit gibt es viele Spam-Kommentare, deswegen habe ich die Kommentarfunktion erst einmal abgeschaltet.

Einen Kommentar schreiben

Kommentar von Thomas |

Hallo, guter Tipp, genau das habe ich gerade gesucht. Beste Grüße, Thomas

Kommentar von Kristina |

Sehr genialer Tipp. Das brauchte ich! Vielen lieben Dank!

Kommentar von Alex |

DANKE! Ich hab auch eben danach gesucht und es klappt bestens.

Kommentar von Emanuel P. |

Bin gespannt, Backend ist leicht aber Frontend sind viele am Grübeln wegen des 401 Fehlers und es existiert leider keine gute Anleitung wi man 2FA fürs Frontend richtig konfiguriert (speziell Template Anpassung und security.yml)

Antwort von Anika Strobach

Danke für den Kommentar. Ich hoffe, ich habe bald die Zeit dazu!

Kommentar von Gerhard Hirt |

Guten Tag
Was kann ich tun, wenn z.B. bei der 7. Pos. die Meldung Zeitüberschreitung kommt?
Was ist der vermutliche Grund für diese Zeitüberschreitung.

Danke für eine kurze Antwort
Gerhard

Antwort von Anika Strobach

Vielen Dank für den Kommentar.

Die Zeitüberschreitung liegt normalerweise daran, dass die Internetverbindung zu langsam oder gestört ist, entweder bei Ihnen selber oder bei dem Server, auf dem Ihre Webseite liegt. Oft klappt es zu einem anderen Zeitpunkt.

Mehr kann ich leider aus der Ferne und mit den wenigen Infos nicht sagen.

Kommentar von Karsten |

Hallo,
ich habe das plugin installiert und aktiviert.
In einem Beitrag per code -> php-> pass = XXXX eingetragen
Es erfolgt keine Abfrage!
Codeschnipsel als weißes Feld!
Was mache ich falsch?
Der Beitrag ist einfach nur ein Link, den man nach Eingabe des richtigen Passwortes sehen soll.

Kommentar von Marion |

Hallo Anika,
danke für die hilfreiche Anleitung!
Weißt Du, ob man die 2FA problemlos wieder rückgängig machen kann?
Viele Grüße
Marion

Kommentar von Matthias Hechler |

Muss die DENIC denn nicht auch den Provider herausgeben?

Kommentar von Gottfried |

Hallo, 2FA ist ne super Sache, aber nun ist das Handy weg und ich habe noch eine Sicherung der Backup Codes. Muss ich den Codeblock nun ganz in des Feld eingeben?

Kommentar von Comichaot |

Hatte die letzten Tage vermehret Brutforce angriffe aber dank Limit Login Attempts Reloaded ist alles gut!

Kommentar von Michael Conrad |

Danke für den super Tipp! Das war genau das Steinchen, was mir auf den Weg zur Suche nach dem Webserver gefehlt hat.

Sie müssen sich anmelden, um Kommentare hinzuzufügen.