Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Проблемы с входом в admin ocStore


Recommended Posts

Здравствуйте. Уже несколько месяцев не могу нормально зайти в админку ocStore 3.0.3.7 .


2024-06-19_15-04-05.png.39e5057aef8b24559e862929603c5592.png.6940a7c2e5018ac6fc30252770d54b62.png
Проблема с error_attempts:

Всё началось в 2024 году. Тогда в базе в таблице oc_setting (или oc_settings) я нашёл параметр config_login_attempts и увеличил его с 3 до 6 — тогда заходило. В этой теме помогли

Сейчас в базе не могу найти такие записи/таблицы. Хотя в админке в настройках ставлю «Максимум попыток авторизации» = 20 — не помогает.

Единственный способ войти сейчас — править файл проверки логина: /admin/controller/common/login.php (обрезаю часть кода проверки) — после этого могу зайти в админ-панель. Понимаю, что это неудобно и небезопасно.

В логах гостей/поиска нашёл подозрительные запросы, похожие на попытки найти уязвимости, например: 

') AND (SELECT 8368 FROM (SELECT(SLEEP(13)))uUDJ)-- Nabb

 

Мне кажется, идут автоматические брут/SQLi-сканы.
Посоветуйте надёжные способы защитить админку: менять путь к /admin, добавить доп. пароль на страницу входа (HTTP ) и т.д. — что лучше для ocStore?
И как же все же нормализировать свой вход.

 

 

Надіслати
Поділитися на інших сайтах


В 14.10.2025 в 10:44, rayhack сказав:

Посоветуйте надёжные способы защитить админку: менять путь к /admin, добавить доп. пароль на страницу входа (HTTP ) и т.д. — что лучше для ocStore?

 

  • +1 2
Надіслати
Поділитися на інших сайтах

Закрийте по IP адмінку

.htaccess в /admin

order deny,allow
deny from all
allow from 192.168.
...т п ... allow from ...

Щось на кшталт такого - припишіть свої маски IP з яких заходите

  • +1 1
Надіслати
Поділитися на інших сайтах

Достатньо всього навсього змінити логін з admin наприклад на admin_3f
і быльше таке не повториться

+ порада від  markimax

та нічого не купуйте

Змінено користувачем Aktozdes
  • +1 2
Надіслати
Поділитися на інших сайтах


  • 2 weeks later...

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.