Перейти к содержимому


Защита админки от взлома


  • Вы не можете ответить в тему
Сообщений в теме: 3

#1 betmax

    Новичок

  • Пользователи
  • Pip
  • 8 сообщений
Репутация: 0
Начинающий

Отправлено 21 January 2012 - 09:10 AM

Здравствуйте. Поделитесь способами защиты админки ShopCMS от взлома.

Как я понимаю адрес входа в админку везде ваш сайт/admin.php , чтобы поменять адрес админки нужно переименовать все файлы и каталоги со словом admin в любое нужное?

Как это сделать попроще?

Нашел ещё вот такой вариант:

можно добавить в файл .htaccess, который лежит в корне магазина, вот это:


AuthType Basic
AuthName "Private zone"
AuthUserFile /путь к файлу/.htpasswd
require valid-user



Ну и конечно создать файл .htpasswd с помощью утилиты htpasswd.exe
Утилита легко ищется в и-нете.

В итоге, что-бы попасть в админку Вам нужно будет набрать логин и пароль.
Но эту авторизацию уже будет контролировать вэб-сервер Apache.

Кто-то ставил? Поделитесь опытом?
  • 0

#2 Dbus

    Продвинутый пользователь

  • Assistent vsupport.club
  • PipPipPip
  • 1116 сообщений
Репутация: 174
Мастер
  • ГородОдесса

Отправлено 21 January 2012 - 07:08 PM

чтобы сменить точку входа в админку, достаточно переименовать admin.php во что-нибудь другое, не совсем стандартное и исправить соответствующую переменную в /core/config/init.php
  • 0
502 Bad Gateway

#3 SnowNutt

    Продвинутый пользователь

  • Assistent vsupport.club
  • PipPipPip
  • 85 сообщений
Репутация: 5
Начинающий
  • ГородМосква

Отправлено 24 September 2013 - 11:58 AM

А если дополнительные модули ставить, например чпу и тд. То во всех функциях надо менять адрес на новый?
Переадресация с модулей идет ведь на admin.php
как с этим быть?
  • 0

#4 badisoft

    Продвинутый пользователь

  • Assistent vsupport.club
  • PipPipPip
  • 5075 сообщений
Репутация: 786
Мастер

Отправлено 24 September 2013 - 03:29 PM

Переадресация с модулей идет ведь на admin.php
как с этим быть?

Переадресаций таких кот наплакал, а если она есть (именно на admin.php, а не на ADMIN_FILE), то это мелкая недоработка разработчика и надо менять на ADMIN_FILE
  • 1
http://cpu.badisoft.ru (тестовый сайт), http://badisoft.ru (модули)