Системный плагин прячет вход в панель управления Joomla: форма на /administrator открывается только по адресу с секретным ключом, остальные запросы уходят на главную, 404 или другой URL.
AdminExile — системный плагин Майкла Ричи (Michael Richey), который закрывает страницу входа в панель управления Joomla от посторонних. Без защиты любой бот может открыть /administrator и перебирать пароли. С плагином форма входа появляется только тогда, когда в адресе есть секретный ключ, а всё остальное отправляется туда, куда укажет администратор. Пригодится любому сайту, у которого админка доступна из интернета.
В пятой версии плагин переписан с нуля на современном API Joomla. Автор убрал из него защиту от перебора паролей, блокировку фронтенда и восстановление доступа по ссылке: перебор паролей он советует отсекать на уровне сервера, например через Fail2Ban.
Возможности
- Доступ к /administrator только по ключу в строке запроса (?ключ) или по паре ключ=значение.
- Для запросов без ключа — перенаправление на главную, ответ 404 или переход на произвольный адрес.
- Cookie сессии административной части не выдаётся, пока не введён ключ.
- Период повторного входа после выхода из панели.
- Журнал неудачных попыток; атакующий при этом не получает никакого ответа о причине отказа.
- Белый и чёрный списки адресов IPv4 и IPv6 с диапазонами CIDR.
Совместимость
Joomla 4, 5 и 6 (в JED отмечена также Joomla 3). Текущая версия — 5.1.4, последнее обновление в JED — 27 октября 2025 года. Плагин бесплатный, и автор прямо заявляет, что PRO-версии не будет.