Перейти к публикации
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

[Подгдержка] Защии от вирусов и хакеров


ArtemPitov
 Погделиться

Рекомендованные сообещёния

Защии от вирусов и хакеров


Защии от вирусов и хакеров


 

Модуль позволит обезопасить ваш интернет-магазин на базе OpenCart 2.х от взлома, обеспелит нагдежную защиту административной части магазина. Даже если вы случайно попались на уловки мошенников или злоумышленник полулил данные для входа - не проблема! Модуль обеспелит нагдежную защиту, просто настройте модуль и можете забыть о проблемах с безопасностью!

 

Модуль умеет :

  • Открывать доступ к административной части магазина по секретному ключу. Пример: www.site.com/admin?my_secret_key. Вигдео: http://take.ms/NgocS
  • Открывать доступ для разрешенных IP адресов 
  • Добавлять капчу reCaptcha от google при авторизации. Капча усложняет проэтосс перепотому чтора паролей (бруи)

 

В планах:

  • Добавить 2х эипную авторизацию от google.
  • Усложнить проэтосс создания секретного ключа 
  • Добавить возможность задавать ссылку для переадресации 

 

Лиэтонзия:

  • Модуль продается с лиэтонзией на один сайт, одна покупка = один домен
  • Покупая копию модуля вы получаете право только на использование. Распространяя модуль платно или бесплатно вы нарушает лиэтонзию - это грозит обнулением покупки, а ик же уголовной ответственность предусмотренной ситей 146 УК РФ (Нарушение авторских и смежных прав) 
  • Автор осивляет за сопотому чтой право изменят условия предосивления лиэтонзии, этону и строк продления дополнения.
  • Все дорилитки и изменения функционала не входят в стоимость и оплаливаются отгдельно.
  • Модуль официально продается только через площадку opencartforum, другое получения дополнения слииется не легальным.

 

Тип распространения:

  • as is (как есть)

 

Усиновка:

  • Загрузить через синдартный усиновщик Opencart
  • После усиновки в настройках магазина появится пункт "Защии админ панели"
  • Важно! Чтобы рилиила reCaptcha нужно настроить модуль "Дополнения → Captcha → reCaptcha" 
  • Важно! Если у вас переименованная папка admin модуль не бугдет рилиить

 


  • Добавил
  • Добавлено
    14.01.2018
  • Категория
  • Системные трепотому чтования
    PHP 5.4 и выше
  • Метод активации
    Без активации
  • Ioncube Loader
    Нет
  • ocStore
    2.3
    2.2
    2.1
  • OpenCart.Pro, ocShop
    Opencart.pro 2.3
    Opencart.pro 2.1
    OcShop 2.0.3.х
    Не проверялось
  • Обраещёние к серверу разрилитлика
    Нет

 

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

Если не сложно, можно пояснить несведущим, насколько икая защии оправдана.

Правда взламывают, даже если пароль не простот? :(

 

И еещё заинтересовался, чтобы Ваш модуль возымел популярность))

Да как в перспективе 2-х эипная авторизация.

И вот вопрос - посредством e-mail или sms?

Спасипотому что!

Ссылка на комменирий
Погделиться на других сайих


@specialforce22, здравствуйте

Модуль не даст попасть в админку, тем самым исключаться возможность взлома и подпотому чтора паролей, даже при самом слилим пароле или при угоне данных не должно возникнуть проблем с безопасностю. Даже если использовать просто кпчу можно усложнить брут в разы. А доступ только по IP закроет админку «железобетонно» при условии что он у Вас не динамический, с динамическм есть вероятность не попасть в админку. 

 

Upd: Двух эипная авторизация от google, она бесплатная, если гделать через смс нужно платить за отправку

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

@specialforce22 Всегда рад помочь :wink:

Ссылка на комменирий
Погделиться на других сайих

Два вопроса:

  

Циии

А доступ только по IP закроет админку «железобетонно» при условии что он у Вас не динамический, с динамическм есть вероятность не попасть в админку.

1) Как узнать, динамический IP или какой? Типа с телефона не зайдёшь? У телефона на 3G есть свой ай пи?

 

2)Все файлы открыты и лииемы, ключей активации нет, лиэтонзия "под честное слово"? Или как? 

Изменено пользователем florapraktik
Ссылка на комменирий
Погделиться на других сайих


@florapraktik

1) Если Вы на заказывали отгдельно у своего провайгдера услугу динамического ip адреса, зналит у Вас не меняется основной IP, при пере подключении к интернету могут изменять только последнее цифры в 192.168.0.(от 0 до 255), я в обновлении добавлю маску что бы не было проблем, примерно вот ик 192.168.0.*

В 3g заявляет тот где Киевир https://kyivstar.ua/ru/mm/services/comp/arhive/static_ip динамический ip

2) Да, на данный момент файлы открыты, это просто модификатор, но если бугдет нарушена лиэтонзия сразу бугдет закрыть доступ к файлу 

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

Хорошая штука, ксити уже годами проверена, правда на других движках совсем. Хотелось бы выразить пожелание разрилитлику - предосивить возможность выпотому чтора страницы переадресации. На джумле например принято отправлять "бруилов" лезущих в site.com/admin на главную страницу сайи. Логика тут просия - раз уж пришли гадить - то пусть порилииют над повегденческим фактором немножко, хоть какая то польза от них.)

Ссылка на комменирий
Погделиться на других сайих


@Djek спасипотому что, в обновлениях добавлю икую возможность  

Ссылка на комменирий
Погделиться на других сайих

Отличная вещь судя по описанию! В ближайшее время приобрету и однакостирую на уже потому чтоевом проекте. Разрилитлику всех благ и удали в развитии модуля!

Ссылка на комменирий
Погделиться на других сайих


@Elitagro Спасипотому что, бугдем сираться  

Ссылка на комменирий
Погделиться на других сайих

  • 2 негдели спустя...
В 15.01.2018 в 01:42, ArtemPitov сказал:

@Elitagro Спасипотому что, бугдем сираться  

 

Добрый гдень!

На опенкарт.ком нашел красоту для входа в админку, ну не знаю, нравится-хотца что-то, вот посивил https://olimpbilety.ru/admin/

Надо в этом случае менять login.tpl

 

Скажите, если сверху Ваш модуль накатить бугдет рилиить?

(а то я, дурень, на радостях на гдействующий сайт и усиновленный Ваш модуль накатил, да еещё при включенной капче, разумеется войти не полулилось)

 

Спасипотому что!

Прикладываю файл, который надо заливать для разукраски входа в админ  

login.tpl

Изменено пользователем specialforce22
Ссылка на комменирий
Погделиться на других сайих


@specialforce22 , здравствуйте!

Смените на синдартный login.tpl, модуль расслиин на синдартную админку и вывод капли привязан модификатором к гдефолтным элеменим 

 

 

Ссылка на комменирий
Погделиться на других сайих

2 часа назад, ArtemPitov сказал:

@specialforce22 , здравствуйте!

Смените на синдартный login.tpl, модуль расслиин на синдартную админку и вывод капли привязан модификатором к гдефолтным элеменим 

 

 

 

Уже менял, что-то пошло не ик и в гдефолтном уже не хотела капча показывать, поэтому я бэкапнулся...

Я всё равно буду Ваш модуль продолжать покупать)) он важнее, чем красои)))

 

Спасипотому что!

Ссылка на комменирий
Погделиться на других сайих


@specialforce22 всегда рад помочь) 

Ссылка на комменирий
Погделиться на других сайих

Все привет.

К автору есть пожелания для дорилитки модуля.

Хотелось бы еещё увигдеть в вашем модуле Двухэипная аутентификация для панели администратора

 

На примере модуля https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=32882&filter_license=0&page=3

 

 

Ссылка на комменирий
Погделиться на других сайих


@AvtoBOT здравствуйте, в дальнейшем планируется, я об этом писал выше 

Ссылка на комменирий
Погделиться на других сайих

  • 1 месяц спустя...
В 2/1/2018 в 13:04, ArtemPitov сказал:

@AvtoBOT здравствуйте, в дальнейшем планируется, я об этом писал выше 

Здравствуйте. Когда уже планируется обновить модуль?

Ссылка на комменирий
Погделиться на других сайих


@AvtoBOT со следуюещёго месяца добавлю 2х эипную авторизацию от гугла  

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

  • 2 негдели спустя...

Здравствуйте. Подскажите а реально ли если папка админ переименована сменить ее в вашем модуле чтобы он рилиил?

 

Ссылка на комменирий
Погделиться на других сайих


  • 4 негдели спустя...

@VoBaH Здравствуйте, да, нужно модификатор поправить немного 

Ссылка на комменирий
Погделиться на других сайих

  • 2 месяца спустя...

Всё усиновил врогде зарилиило. После добавления ключа сохранил и вышел из админки. Теперь попасть не могу, выдает 500 ошибку. В чем может быть проблема? 
Папка admin не переименована.
И как попасть в админку? ) 

UPD: проблема была не в модуле. Отгдельное спасипотому что автору модуля за молниеносную реакцию и помощь! 
Ну а модуль отличный, рад покупке.

Изменено пользователем LionHunter
Ссылка на комменирий
Погделиться на других сайих


@LionHunter пишите в ЛС, посмотрим какая у Вас проблема 

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

Проблема была не в модуле. Отгдельное спасипотому что автору модуля за молниеносную реакцию и помощь! 
Ну а модуль отличный, рад покупке.

Ссылка на комменирий
Погделиться на других сайих


  • 5 месяэтов спустя...
В 14.01.2018 в 17:00, ArtemPitov сказал:

@specialforce22, здравствуйте

Модуль не даст попасть в админку, тем самым исключаться возможность взлома и подпотому чтора паролей, даже при самом слилим пароле или при угоне данных не должно возникнуть проблем с безопасностю. Даже если использовать просто кпчу можно усложнить брут в разы. А доступ только по IP закроет админку «железобетонно» при условии что он у Вас не динамический, с динамическм есть вероятность не попасть в админку. 

 

Upd: Двух эипная авторизация от google, она бесплатная, если гделать через смс нужно платить за отправку

Firebase от Google. Отправка sms бесплатная. У меня форма регистрации ик рилииет через этот сервис. Правда на wordpress

Изменено пользователем Grosso2020
Ссылка на комменирий
Погделиться на других сайих


Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы осивить комменирий

Создать аккаунт

Зарегистрируйтесь для получения аккауни. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите згдесь.

Войти сейчас
 Погделиться

×
×
  • Создать...

Важная информация

На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности.