Доступно

[OpenCart 2.x] Защита от злоумышленников магазина

Тема в разделе "Скрипты и программы", создана пользователем alex-php, 17 янв 2018.

Цена: 500р.-66%
Взнос: 166р.
100%

Основной список: 14 участников

Резервный список: 1 участников

Статус обсуждения:
Комментирование ограничено.
  1. 17 янв 2018
    #1
    alex-php
    alex-php ОргОрганизатор

    [OpenCart 2.x] Защита от злоумышленников магазина

    AP Protect Admin | Защищенный сайт

    Информация о файле
    Модуль позволит обезопасить Ваш интернет-магазин на базе OpenCart 2.х от взлома, обеспечит надежную зашит административной части магазина. Даже если вы случайно попались на уловки мошенников и злоумышленник получил данные для входа, не проблема! Модуль обеспечит надежную защиту важной информацию, просто настройте доступ по секретному ключу или IP и можете забыть о проблемах с безопасностью!

    Скрытая ссылка

    Модуль умеет :

    • Открывать доступ административной части магазина по секретному ключу. Пример: Скрытая ссылка. Видео: Скрытая ссылка
    • Открывать доступ только для разрешенных IP адресов
    • Добавлять капчу reCaptcha от google при авторизации. Капча усложняет процесс перебора паролей (брута)

    В планах:

    • Добавить 2х этапную авторизацию от google.
    • Усложнить процесс создания секретного ключа
    • Добавить возможность задавать через настройки ссылку для переадресации когда "злоумышленник" попытается перейти в админку

    Тип распространения:

    • as is (как есть)

    Установка:

    • Установка происходит через стандартный установивший Opencart
    • После установки в настройках магазина появится пункт "Защита админ панели"
    • Важно! Что бы работала reCaptcha нужно настроить модуль "Дополнения → Captcha → reCaptcha"
    • Важно! Если у вас переименована админка модуль не будет работать
    Продажник:
    Скрытая ссылка
     
    Последнее редактирование: 8 сен 2019
  2. Последние события

    1. Василий Уткин
      Василий Уткин оставил отзыв "Отлично".
      29 янв 2018
    2. skladchik.com
      Складчина доступна.
      28 янв 2018
    3. slavache che
      slavache che участвует.
      28 янв 2018
    4. skladchik.com
      Взнос составляет 83р.
      28 янв 2018

    Последние важные события

    1. skladchik.com
      Складчина доступна.
      28 янв 2018
    2. skladchik.com
      Взнос составляет 83р.
      28 янв 2018
    3. skladchik.com
      Складчина активна.
      28 янв 2018
    4. skladchik.com
      Сбор взносов начинается 28.01.2018.
      24 янв 2018
  3. Отзывы участников

    5/5,
    • 5/5,
      Работой организатора доволен
      Отличный модуль, протестировал уже на боевом проекте, всё работает как надо) вот такой бы еще для ветки 1.5
      29 янв 2018
      2 пользователям это понравилось.
  4. Обсуждение
  5. 17 янв 2018
    #2
    Adekvatnii chelovek
    Adekvatnii chelovek ШтрафникШтрафник
    четт я не понял смысла модуля. Рекапча в оупенкарте есть по дефолту,а ломают обычно не брутофорсом , а с помощью фишинга и инъекции в базу данных.
     
  6. 17 янв 2018
    #3
    alex-php
    alex-php ОргОрганизатор
    Тут к примеру можно сделать вход по серкетному ключу или же по разбложенным ip, это тоже много чего значит и выручает от взлома
     
  7. 18 янв 2018
    #4
    webstudia
    webstudia ЧКЧлен клуба
    Люди, закрыть админку от переборов паролей и всякой чуши, можно более надёжно и бесплатно.
    Настройте Basic Authentication в Apache через .htaccess (в поисковиках ищите).
    Грубо говоря пароль на папку.
    Закрывает логином и паролем, доступ к папке (любой) и не даёт перебирать и т.д. На уровне сервера.
    p.s.
    Я так закрываю админки всех сайтов своих и клиентских.
     
    7 пользователям это понравилось.
  8. 18 янв 2018
    #5
    Adekvatnii chelovek
    Adekvatnii chelovek ШтрафникШтрафник
    У меня по дефолту всегда пароли от 45 символов, даже без капчи сбрутофорсить нереально, на Ваш подход мне определенно нравится- спасибо за то что поделились!
    У коллег по работе (крупный магазин на оупенкарте) сперли базу данных без всяких брутофорсов- просто sql injection и все. Грамотные хакеры дорого стоят, но они могут очень многое.
     
    2 пользователям это понравилось.
  9. 18 янв 2018
    #6
    Krikona
    Krikona ЧКЧлен клуба
    Я делаю проще и обхожусь без дополнительных модулей, в файл .htaccess в папке admin добавляю разрешение заходить в админ-панель только с определенного ip. Когда у меня меняется ip, просто иду туда и переписываю на новый, можно всем кто работает с сайтом сделать выделенный ip и просто указать их в файле.
     
    1 человеку нравится это.
  10. 18 янв 2018
    #7
    alex-php
    alex-php ОргОрганизатор
    Мое мнение что лучше не дожидаться того момента когда ты станешь кому то интересен, а уже будет поздно. Лучше за ранее себя обеспечить, по опыту скажу, был случай с магазином, которые я делал, спустя пару лет был хакнутый, они тоже думали никому еще не интересны, но почему то их хакнули и наделали пакостей.
     
  11. 24 янв 2018
    #8
    alex-php
    alex-php ОргОрганизатор
    еще пару человек и поехали, пока не подорожало )
     
  12. 24 янв 2018
    #9
    alex-php
    alex-php ОргОрганизатор
    Вот меня постоянно удивляют люди, которые записываються в складчинку, и тут как уже цена близка к минималке при назначении даты сбора, которая только через 5 дней, сразу бегут. В данном случае это относиться к тебе @Artemius_Gold , зачем тогда вообще записывались ?
     
  13. 24 янв 2018
    #10
    Василий Уткин
    Василий Уткин ЧКЧлен клуба
    Поддержу складчину, ребят, продукт сможет сэкономить большие деньги Вам и защитить от взлома сайта, так же сможете ставить на сайты своих клиентов и с них брать дополнительное вознаграждение. Итого вы не только окупите продукт, но еще и заработаете и сделаете доброе дело. Так что все кто использует opencart обязательно записывайтесь, потом будите логти кусать. Использовать забугорные англоязычные модули конечно можно, но иногда себе дороже. Так что призываю использовать качественные продукты от Российских разработчиков.
     
    2 пользователям это понравилось.
  14. 24 янв 2018
    #11
    Artemius_Gold
    Artemius_Gold ДолжникДолжник
    Чему удивляться? Записался, чтобы иметь ввиду складчину, не пропустить сборы и снизить взнос. Когда увидел в списке складчин на ближайший сбор выписался, тк сейчас модуль не актуален для меня.
    Представим 2 ситуации:
    1) 10 человек ставит складчину в отслеживание, взнос остается прежним. если доходит до сбором половина пропускает оповещение на почту
    2) 10 человек записалось в складчину, снизило взнос, тем самым привлекли еще 5 человек, ожидающих сбор. и 5 (один из них я) выписались в итоге
    Что лучше?)
    Потому и записываюсь почти во все, что меня интересует. Зачастую забываю выписаться и молча оплачиваю - никто не жалуется.
    Когда снижаю взнос на раннем этапе тоже вроде не плохо
     
    1 человеку нравится это.
Статус обсуждения:
Комментирование ограничено.

Поделиться этой страницей