-
Публікації
1 773 -
З нами
-
Відвідування
На цій сторінці знаходяться всі розширення та послуги від esculapra
Компонент JOOMIDO ANTIHACKER входит в пакет инструментов JOOMIDO TOOLKIT, и предназначен для отслеживания и блокировки хакерских атак.
Сама идея взята от джумловского компонента OSE ANTIHACKER, который больше не поддерживается разработчиком. Ранее проверку работы компонента защиты проверял на OPENCART, правда с использованием джумловских библиотек, но позже занялся разработкой системы с использованим стандартных методов opencart, а также реализацией админки с jQuery.
О функционале
1) защита админки путем использования секретной ссылки типа domen/admin?_key=_var
При включенном режиме попытки входа по стандартной ссылке блокируются и происходит редирект на главную.
2) блокировка I уровня, когда потенциально опасный код вставлен в ссылку, типа domen? chr= (сигнатуры таких кодов хранятся в БД).
3) блокировка II уровня, когда запрос передается методом get или post. Для проверки потенциальной опасности используется последняя версия библиотеки HTMLPurifier
Все атаки заносятся в лог, а также отпавляется сообщение на почту (рекомендуется использовать SMTP, потому как многие сервера болше не будут поддерживать метод MAIL). В будушем планирую добавить отправку в Telegram.
В последующих релизах буду учитывать пожелания пользователей, а также добавлю функционал, типа сканирование загружаеміх файлов антивирусом (сейчас занимаюсь разработкой системы ANTIVIRUS). Еще планирую добавить проверку и блокировку заходов с токсичных доменов, а также улучшить проверку на основе результатов тестовых атак IronWasp и других инструментов.
Пока только для версии 2.3. В ближайшее время выложу доработки длч 2 и 3 версий.
Установка Демо-версии
1) Загружаем языковой файл меню language_menu.ocmod.zip
2) Инсталлируем модификатор меню toolkit_menu_23.ocmod.xml
В админ-панели появится новая вкладка. Так как еще не загужены модули ToolKit, эта вкладка не открывает подпункты.
3) Загружаем архив библиотек system.ocmod.zip
4) Загружаем архив manual.ocmod.zip
5) Загружаем архив системы администрирования admin.ocmod.zip
6) На вкладке Joomido ToolKit появится подпункт Antihacker. Настройте разрешения админа, и проведите установку.
Тестовые данные (в файле example.sql) можно загузить при помощи инструмента восстановления бэкап.
В демо режиме имеется возможность настройки секретной ссылки для входа в админку. Для того инсталлируем модификатор toolkit_admin_antiacker_23.ocmod.xml
В полной версии доступно тестирование / иммитация атак из админки.
Установка Полной версии
1) Загружаем языковой файл меню language_menu.ocmod.zip
2) Инсталлируем модификатор меню toolkit_menu_23.ocmod.xml
В админ-панели появится новая вкладка. Так как еще не загужены модули ToolKit, эта вкладка не открывает подпункты.
3) Загружаем архив библиотек system.ocmod.zip
4) Загружаем архив manual.ocmod.zip
5) Загружаем архив системы администрирования admin.ocmod.zip
6) На вкладке Joomido ToolKit появится подпункт Antihacker. Настройте разрешения админа, и проведите установку.
7) Загружаем архив catalog.ocmod.zip
8) Инсталлируем модификатор toolkit_admin_antiacker_23.ocmod.xml
9) Инсталлируем модификатор toolkit_catalog_antiacker_23.ocmod.xml
Примечание. Подключить модуль также можно без инсталляции модификаторов toolkit_admin_antiacker_23.ocmod.xml и toolkit_catalog_antiacker_23.ocmod.xml
Для этого необходимо:
- открыть на сервере файл system/framework.php
- найти строки
// Front Controller
$controller = new Front($registry);
- добавить перед ними код
$loader->controller('tool/antihacker');
Важно! В демо-режиме такой вариант подключения (через framework.php) не подходит, поэтому для его применения необходимо создать файл catalog/controller/tool/antihacker.php с нижеприведенным кодом
class ControllerToolAntihacker extends Controller {
public function index()
{}
}..
Компонент Joomido Antihacker
от esculapraВ архиве находятся установочные файлы, поддерживающие версии Опенкарт (oStore) версий 2.х - 3.х
Для утановки под версии 2.0-2.2 извлеките файлы из архива custom-menu-oc20-22.zip
Далее загрузите архив toolkitmenu.ocmod.zip, а затем модификатор
Для установки под версию 2.3 и 3.х установите архив lang.ocmod.zip, затем модификатор (под версию 3.х - это архив install.ocmod.zip).
После установки в панель меню добавится новая вкладка.
По умолчанию языковой вайл будет загружен в директорию language/russian. Если у вас другое название, типа ru-ru, тогда распакуйте архив, переменуйте директорию и снова запакуйте.
Новые расширения система ищет в директории tool, при этом файл контроллера должен иметь название, типа tool_название.php, соответственно в языковом файле toolkitmenu.php должна находится переменная, типа $_['text_toolkit_tool_название']='НАЗВАНИЕ';
На версиях PRO и ниже указанных не проверял, но должно работать...
Кастомное меню в админке
от esculapraМодуль (адмінчастина, без фронту). В адмінці можна створювати/перестворювати чпу-посилання. На малюнку все зрозуміло. Нещодавно допрацював. Було замовлення, а там, наприклад, є категорії та підкатегорії Аксесуари – тепер модуль знаходить у БД відповідність, і робить унікальне посилання. Наприклад, є accesories, то інший аліас буде accesories_254. Автогенерація поки що відключена.
В архіві
1)
localcopy.ocmod.xml - встановлюється насамперед
2) toolkitmenu – є 3 версії – для 2, 2.3 та 3 (але для трійки немає твигів)
3) мова – вибираєте потрібний архів
4) tool_sef.ocmod.zip - встановлюєте як завжди. Модуль меню його знайде та відобразить в адмінці...