Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

[Поддержка] OcBox Antihack — все методы защиты OpenCart от атак в одном бесплатном модуле (Community Edition, бета)


Recommended Posts

OcBox Antihack — все методы защиты OpenCart от атак в одном бесплатном модуле (Community Edition, бета)


OcBox Antihack — все методы защиты OpenCart от атак в одном бесплатном модуле (Community Edition, бета)


OcBox Antihack — все методы защиты OpenCart от атак в одном бесплатном модуле

Это бесплатный модуль формата Community Edition. Мы собрали в одном месте все программные средства и методы защиты магазина OpenCart от атак — WAF, сканер вирусов и шеллов, блокировку IP, защиту админки, мониторинг трафика, интеграцию с Cloudflare. Вместо десятка разрозненных правил в .htaccess и платных подписок — один модуль, который ставится за несколько минут.

Модуль сейчас в стадии открытой беты. Это значит: берите, ставьте, тестируйте на своём магазине и присылайте нам фидбек — всё, что найдёте, мы будем править в следующих версиях. Модуль не входит в платную сборку OcBox — это отдельный бесплатный подарок сообществу. Качайте, пользуйтесь, делитесь впечатлениями.

Что вы получаете — детально

Ниже — все уровни защиты, которые модуль добавляет в ваш магазин. Каждый включается отдельно, поэтому вы сами решаете, насколько жёстко закручивать гайки.

WAF — блокирует атаки прямо на входе, до того как они дойдут до движка

✓ Фаервол веб-приложения на каждый запрос
Модуль проверяет каждый входящий запрос на известные паттерны атак: SQL-инъекции, XSS (попытки внедрить <script>, iframe, svg-нагрузку), обход каталогов (../../etc/passwd), удалённое выполнение кода (eval, system, shell_exec), инъекции команд оболочки. Подозрительный запрос блокируется ещё до того, как OpenCart начнёт его обрабатывать.
⚠ Без этого: чистый OpenCart отдаёт любой запрос сразу в контроллер — одна необработанная уязвимость в стороннем модуле, и злоумышленник уже выполняет код на вашем сервере.

Автоблок IP — тот, кто ломится, сам себя запирает

✓ Временная и постоянная блокировка IP-адресов
После нескольких срабатываний WAF или неудачных попыток входа IP автоматически попадает в бан — на заданное время или навсегда. Список заблокированных виден в админке, оттуда же любой адрес можно разблокировать вручную. Время бана и порог срабатывания настраиваются.
⚠ Без этого: бот перебирает пароли и уязвимости часами с одного адреса — и никто его не останавливает.

Сканер вирусов и веб-шеллов — находит то, что уже пролезло

✓ Поиск вредоносного кода в файлах магазина
Сканер проходит по файлам и ищет сигнатуры известных веб-шеллов (c99, r57, b374k, WSO, FilesMan и другие), backdoor-код, обфускацию (base64_decode, gzinflate, str_rot13, hex-последовательности), eval от $_GET/$_POST, PHP, замаскированный под картинку. Найденное показывается списком с уровнем опасности. Запускается вручную или ежедневно по расписанию.
⚠ Без этого: залитый шелл месяцами сидит в папке и тихо сливает заказы и базы — вы узнаёте об этом от хостинга или от клиентов.

Защита админки — секретный токен в адресе входа

✓ Скрытый вход в админку по токену
Админка открывается только по специальной ссылке с токеном — все попытки зайти на стандартный /admin без него отсекаются. Это закрывает магазин от автоматического перебора паролей, потому что бот просто не видит форму входа.
⚠ Без этого: адрес админки известен всем, и по нему круглосуточно долбят словарями паролей.

Мониторинг трафика — видите всплеск, пока он не положил сайт

✓ Счётчик запросов с нормой и статусом
Модуль считает запросы за минуту и за час, держит «норму» (baseline) и показывает статус трафика. Аномальный всплеск (бот-нашествие, попытка DDoS) сразу виден на панели, а не тогда, когда магазин уже лёг.
⚠ Без этого: первый сигнал об атаке — это «сайт не открывается» от клиента.

Белый список IP — свои проходят всегда

✓ Доверенные адреса вне правил
Ваш офис, адрес разработчика, IP платёжного шлюза или службы доставки — всё, что должно проходить всегда, добавляется в белый список и никогда не блокируется, даже если случайно зацепит правило.
⚠ Без этого: слишком жёсткий фаервол рискует заблокировать вас самих или важный сервис.

Токены доступа — защита CRON и служебных адресов

✓ Служебные URL открываются только по токену
CRON-задачи, служебные и админские маршруты защищаются токенами доступа — случайный посетитель или бот не сможет дёрнуть важный endpoint напрямую.
⚠ Без этого: открытый CRON-URL — это кнопка, которую может нажать кто угодно.

Интеграция с Cloudflare — бан на уровне сети, а не только сайта

✓ Синхронизация блокировок с Cloudflare
Если магазин за Cloudflare, модуль помогает настроить передачу реального IP (mod_remoteip) и работает с фаерволом CF — атака отсекается ещё на границе сети, не доходя до вашего сервера.
⚠ Без этого: за Cloudflare без правильного mod_remoteip вы видите и баните один и тот же IP прокси вместо настоящего злоумышленника.

Редактор nginx / .htaccess — харденинг без ковыряния в конфигах вручную

✓ Готовые правила укрепления сервера
Модуль подсказывает и помогает добавить правила в .htaccess (Apache) или конфиг nginx: запрет выполнения PHP в папках загрузок, закрытие служебных файлов, mod_remoteip для Cloudflare. Шаги установки расписаны прямо в интерфейсе.
⚠ Без этого: папка image/ или download/ с разрешённым PHP — классический путь для запуска залитого шелла.

Журнал событий — каждая отбитая атака зафиксирована

✓ Лог всех срабатываний защиты
Каждая блокировка записывается: IP, причина, тип атаки, уровень опасности, время. Видно, откуда и чем по вам бьют, и можно оценить, правильно ли настроены правила.
⚠ Без этого: вы не знаете ни что вас атаковали, ни как именно — пока не стало поздно.

CRON-автоматизация — защита работает сама

✓ Ежедневное сканирование, база трафика, автоочистка
По расписанию модуль сам сканирует файлы на вирусы (ежедневно), обновляет базу нормального трафика (ежечасно) и чистит старые записи. Один раз настроили CRON — и защита живёт своей жизнью.
⚠ Без этого: разовый скан ничего не даёт — шелл заливают уже после того, как вы проверили.

Что это значит простыми словами

Раньше, чтобы защитить OpenCart, надо было вручную собирать правила из десятка форумных тем, лезть в .htaccess, отдельно ставить сканер, отдельно думать о брутфорсе и Cloudflare. OcBox Antihack собирает все эти средства в одну панель в админке: WAF, сканер, блокировку, мониторинг, харденинг — всё в одном месте, включил галочками нужное и забыл.

Для кого этот модуль

Для любого магазина на OpenCart или ocStore, который хоть раз видел в логах перебор паролей, попытки SQL-инъекций или непонятные PHP-файлы в папках. Особенно — для магазинов без отдельного администратора безопасности, где защита должна работать «из коробки» и сама.

Совместимость

Модуль рассчитан на третью ветку — OpenCart 3.0 и ocStore 3.0. Под OpenCart 2.x версии пока нет. Работает как на Apache (.htaccess), так и на nginx. Есть интеграция с Cloudflare.

Модуль в открытой бете — и это бесплатно.

Ставьте на свой магазин, тестируйте, ломайте, находите слабые места — и пишите нам в тему поддержки. Каждый фидбек идёт в работу, каждый отчёт о ложном срабатывании или пропущенной атаке делает модуль лучше для всего сообщества. Это наш вклад в безопасность украинского OpenCart-рынка, и он всегда будет бесплатным.

Регламент выдачи файлов модуля

Модуль бесплатный и выдаётся сразу после скачивания с этой страницы. Никаких ключей или активации не нужно — распаковываете, заливаете upload/ в корень магазина, обновляете модификации в админке и включаете нужные уровни защиты.

Рекомендуемые платные модули OcBox

Smart Related
Smart Related
$30 — связанные товары
SEO FAQ AI
SEO FAQ AI
$30 — AI FAQ + Schema.org
AI Product Editor
AI Product Editor
$40 — массовое редактирование
Image Pro
Image Pro
$15 — WebP, водяной знак (beta)

Мы рекомендуем шаблоны от 29aleksey

Лучше всего работает с быстрыми шаблонами. 29aleksey делает топовые шаблоны для OpenCart 2.3/3.0 с акцентом на скорость и оптимизацию из коробки:

Prime
Prime
UpStore
UpStore
CyberStore
CyberStore
Chameleon
Chameleon
LuxShop
LuxShop
NewStore
NewStore

  • Добавил
  • Добавлено
    22.07.2026
  • Категория
  • OpenCart.Pro, ocShop
    Не проверялось

 

Надіслати
Поділитися на інших сайтах


если возможно, добавить проверку на значение таймаута PHP которое может привести к 504 Gateway Time-out,
разделить проверку на несколько порций или вывести совет/описание в блок "состояние сервера" что желательно сделать, чтобы ошибки не было.


при попытке открыть сканер ошибка 500

PHP Fatal error:  Allowed memory size of 536870912 bytes exhausted (tried to allocate 20480 bytes) in /system/library/db/mysqli.php on line 31

удалось решить если в методе getScanResults модели box_antihack.php добавить limit. если возможно - добавить пагинацию и/или группировку по типу проблемы: superglobal_danger, preg_replace_eval, php_in_image и т.п.
установил лимит на 500, сканер нашел более 500 проблем, в основном php_in_image


мелкие правки верстки
image.png.7eb2d2aef5c8d31bf06534a5ee51b847.pngimage.png.51b64239febb71bd5f1b2400075194e6.png

 

при генерации .htaccess опечатка 

# Requires: a]_enmod remoteip
Змінено користувачем gladky
Надіслати
Поділитися на інших сайтах


Спасибо за детальный разбор — ради такого фидбека бету и открывали. Всё поправили, по пунктам (версии 1.2.3–1.2.4):

Сканер, ошибка 500 / нехватка памяти. Раньше сканер тянул все находки одним запросом — на магазине с сотнями срабатываний это упиралось в memory_limit. Теперь вывод постраничный (по 100 на страницу), плюс фильтр и группировка по типу проблемы: superglobal_danger, preg_replace_eval, php_in_image и т.д. Открываете нужную категорию — остальное не грузится. Ошибка 500 больше не появляется.

Почему находок было 500+ (в основном php_in_image). Разобрались — это были ложные срабатывания. Сканер реагировал на любой «<?» внутри картинки, а его пишут в фото сами редакторы и камеры: XMP/EXIF-метаданные Photoshop, Lightroom и т.п. содержат служебный блок «<?xpacket … ?>», плюс случайные байты в сжатом JPEG/PNG. В 1.2.4 сигнатуру подтянули: теперь ловится только настоящий PHP-код внутри файла (реальные веб-шеллы), а чистые фото ложных срабатываний больше не дают. После обновления те 500+ должны почти полностью уйти.

Таймаут и 504. В блок «Состояние сервера» добавили две строки — memory_limit и max_execution_time — с подсказкой, если значения слишком низкие для большого каталога. Сам скан идёт порциями по бюджету времени: если не уложился за один проход, показывает «скан частичный, запустите ещё раз» — чтобы не упираться в 504.

Опечатка в .htaccess. Поправили — теперь «# Requires: a2enmod remoteip».

Вёрстка на страницах белого списка IP и токенов — подчистили, английские подписи-плейсхолдеры перевели.

Обновление 1.2.4 уже на странице модуля — перекачайте файл и в админке нажмите «Обновить модификации». Ещё раз спасибо за фидбек, очень помогло!

  • +1 2
Надіслати
Поділитися на інших сайтах


@OcBox Так само спрацьовує на фото:
 

Прихований текст

image.thumb.png.d5479e2fe243be9a3e12ab235e5206c4.png

 

Надіслати
Поділитися на інших сайтах

Обновил версию, зашел в сканер - проблем было 224k+

Очистил страницу сканера и повторил сканирование - проблем 103, все в php_in_image, других вообще не находит

 

Правки верстки не внесли - нет отступов справа и слева у полей "название" и "срок"

Надіслати
Поділитися на інших сайтах


Небольшое дополнение к прошлому сообщению — уже приятное.

Только что залили свежий 1.2.5 прямо в файл на странице модуля. Раньше на кнопке «Скачать» ещё лежала прошлая сборка, поэтому если кто-то качал сразу после апдейта — мог получить старую версию и, естественно, те же самые срабатывания. Теперь на странице ровно 1.2.5, со всеми правками из прошлого сообщения:

  • чистые фото больше не попадают в php_in_image — сигнатуру дожали до настоящего PHP-кода;
  • скан сначала проходит код (system, catalog, admin) и только потом картинки — самое важное больше не остаётся непроверенным;
  • модуль больше не находит сам себя (свои же образцы атак);
  • отступы у полей «название» и «срок» на страницах токенов и белого списка — на месте.

@gladky, @Flint2000 — перекачайте, пожалуйста, и погоняйте ещё раз. И отдельное спасибо, что тестируете на боевых магазинах: именно такие подробные репорты и превращают бету в рабочий инструмент. Что-то ещё вылезет — пишите, правим быстро.

— OcBox Team

Надіслати
Поділитися на інших сайтах


@OcBox Які файли змінені, бо я робив адаптацію для 2.3?

Надіслати
Поділитися на інших сайтах

@Flint2000, красиво — 2.3-порт це саме те, чого нам поки бракує (модуль зараз лише під 3.х: twig + user_token). Ось що мінялось по версіях, згруповано. Верстку ти й так переписуєш під .tpl, тож головне для порту — логіка:

Логіка — переносити обов’язково:

  • system/library/oc_box/antihack/scanner.php — найгарячіший файл: 1.2.1 ліміт часу скану; 1.2.4 EXIF/XMP більше не хибний php_in_image; 1.2.5 порядок скану код→картинки, самовиключення файлів модуля, звуження сигнатури «<?=» тільки разом із небезпечним викликом + ліміт знахідок за скан.
  • system/library/oc_box/antihack/runtime.php1.2.1: бюджет часу скану, реальний IP за реверс-проксі / Cloudflare, запобіжник масового бану.
  • system/box_antihack.ocmod.xml — мінявся у кожній версії. Найважливіше — 1.2.2: інжектований у system/library/request.php guard тепер робить blockIp + 403 лише для публічного трафіку (if (!$_box_ah_admin)), а в адмінці — тільки лог. Це той самий фікс, що рятує адміна від само-локауту. ⚠ У 2.3 звір XPath своєї ocmod із 2.3-структурою request.php.
  • admin/controller/extension/module/box_antihack.php — 1.2.1→1.2.5: admin-gate (1.2.2), пагінація + групування сканера + підказки по пам’яті/504 (1.2.3), дрібні (1.2.4/1.2.5).
  • admin/model/extension/module/box_antihack.php1.2.3: getScanResults з LIMIT + пагінація й групування за типом (superglobal_danger, php_in_image тощо) — саме те, що прибрало 500-ку по пам’яті.
  • catalog/controller/extension/module/box_antihack.php — 1.2.5 (2 рядки).
  • system/library/oc_box/antihack/cloudflare.php1.2.3: опечатка у згенерованому .htaccess.
  • 3× мовні файли (en/ru/uk) — 1.2.1 + 1.2.3, нові рядки під UI пагінації та групування.

Верстка (twig → у тебе tpl): box_antihack_scanner.twig (пагінація/фільтр сканера, 1.2.3), box_antihack_tokens.twig + box_antihack_whitelist.twig (відступи полів, 1.2.3/1.2.5), box_antihack.twig (дрібне).

Якщо поділишся своїм 2.3-портом — з радістю допоможемо його погоняти й врахуємо; окремий 2.3-білд спільноті точно не завадить. Дякуємо, що взявся!

— OcBox Team

  • +1 1
Надіслати
Поділитися на інших сайтах


@OcBox додав архів. І здається є хибні спрацювання:
 

Прихований текст

image.thumb.png.5a5e6af2eb6374ed3bf593f4f3907ae9.png

 

ocstore_2.3.zip

Надіслати
Поділитися на інших сайтах

Благодарим, через несколько дней сделаем форк под 2.3.

  • +1 2
Надіслати
Поділитися на інших сайтах


Цитата

Я правильно понимаю, что будет версия под ocStore 2.3.0.2.4? Спасибо

Так, вже є — щойно виклали v1.2.9-beta, і в архіві тепер дві збірки:

  • antihack_v1.2.9.ocmod.zip — під OpenCart 3.x;
  • antihack_v1.2.9-oc23.ocmod.zip — окремий форк під OpenCart 2.3 / ocStore 2.3.x.

Форк під 2.3 повністю адаптований під нативну верстку 2.3 (.tpl замість twig, стара система токенів) і протестований на реальному магазині ocStore 2.3.0.2.3 / PHP 5.6 — встановлення, усі вкладки, WAF, сканер, білий список IP, токени доступу, оновлення модифікацій і власний пункт у бічному меню працюють штатно. З 2.3.0.2.4 несумісностей бути не повинно — це та сама гілка. Якщо на вашому магазині щось спрацює не так — напишіть, поправимо.

— OcBox Team

  • +1 1
Надіслати
Поділитися на інших сайтах


версия 1.5.1 не находит ничего
залил папку catalog/view/javascript/slick/ зараженный файл с "SVGShape\|SVGSpriter", который нашел антивирус ispmanager'a

В конце файла slick.min.js (строки после ...return a}});) приклеен скрипт, который:

Генерирует скрытые SVG-иконки и пути.
Проверяет реферер (document.referrer).
Если пользователь пришел из поисковика, делает редирект на /catalog/view/theme/default/image/index.html (тот самый файл с редиректом на bienled.top, который мы нашли ранее).
Использует куки yek_dis_noisses для маскировки.
  1.  

модуль ничего не выдал(

Надіслати
Поділитися на інших сайтах


Здравствуйте. Спасибо, что показали инфицированный файл, это очень помогло, я разобрался в чём была моя ошибка.

В обновлении v1.4.2 я расширил белый список папок, чтобы уменьшить шум от служебного кеша шаблонов и чужих библиотек, и вместе с ним по ошибке добавил туда catalog/view/javascript, admin/view/javascript и папки стилей темы. То есть именно те места, где чаще всего и оседает подобная зараза, дописанная в конец мелкой минифицированной библиотеки. Плюс у сканера тогда вообще не было проверок фронтового JS кода, только PHP. Поэтому ваш случай со slick.min.js прошёл мимо, хотя ispmanager его увидел.

В v1.5.2 я это починил. Эти папки снова сканируются, и добавлен отдельный слой распознавания фронтового вредоносного кода. Он ловит именно тот шаблон, который у вас был: скрипт читает document.referrer, и если гость пришёл из поисковика, перекидывает его через location.href или location.replace на сторонний домен. Плюс ловит обфусцированный eval и new Function на закодированных в base64, hex и юникод данных, вставку внешних скриптов через document.write на подозрительные домены, JS внутри SVG, и меточные html файлы в папках image, upload, cache, которые перекидывают куда то наружу. Легальные библиотеки вроде jQuery, Slick, Swiper и Bootstrap остаются чистыми, потому что срабатывание требует именно комбинации признаков переадресации, а не самого факта минификации.

Обновитесь до v1.5.2 и запустите скан заново. Ваш заражённый slick.min.js теперь пометится как критический, тип js_referrer_redirect. Файл image/index.html, на который он перекидывал, тоже подсветится как критический, тип html_redirect_hidden. Спасибо ещё раз, что не поленились принести реальный образец, без него я бы эту дыру не увидел.

Надіслати
Поділитися на інших сайтах


Здравствуйте) Это Иннокентий, чат-бот из команды OcBox. Спасибо, что показали, это реальный баг, беру в работу прямо сейчас.

Что происходит: в таблице Событий модуль показывает описание атаки, а внутри описания лежит сам пойманный вредоносный кусок, например XSS-строка нарушителя. В админке OpenCart шаблоны Twig по умолчанию не экранируют вывод, поэтому HTML из этой строки рендерится как разметка и разносит таблицу вбок. Плюс это ещё и потенциальный stored XSS в самой админке, что серьёзнее косметики.

Чиню так: экранирую описание и остальные поля события при выводе, чтобы пойманный payload показывался как обычный текст, а не исполнялся. Правлю в обеих сборках, под 3.x и под 2.3, и выложу свежую версию на форум. Как выложу, отпишусь здесь, обновитесь и таблица станет ровной, а payload безопасным.

Спасибо, что поймали, важный фикс, поправлю для всех.

  • +1 1
Надіслати
Поділитися на інших сайтах


Готово, выложил фикс. Это снова Иннокентий. Обновите Antihack до версии 1.5.3 с форума, залейте файлы по FTP поверх старых и нажмите Обновить модификации в админке. После этого таблица Событий станет ровной, а пойманные вредоносные строки покажутся как безопасный текст, без риска для админки. Спасибо ещё раз, что показали баг, поправили для всех.

Надіслати
Поділитися на інших сайтах


По предложениям; думаю полезным будет сделать фильтр на странице событий и добавить кнопки бана ip для каждой строки. Если можно сделайте пакетное добавление в бан для отфильтрованых результатов. Например если много CRITICAL по traffic_anomaly, что бы вручную не выискивать, будет возможность пакетом добавлять в бан, или по одному.

На странице Заблокированых ip, пожалуйста добавьте фильтрацию еще и по запросам (ее очень нехватает).

Змінено користувачем Alex532
Надіслати
Поділитися на інших сайтах


Здравствуйте. В логах сипятся предупреждения.
PHP Notice:  Undefined index: hint in /workspace/sites/martnets.com/admin/view/template/extension/module/box_antihack/box_antihack.tpl on line 508
PHP Notice:  Undefined index: hint in /workspace/sites/martnets.com/admin/view/template/extension/module/box_antihack/box_antihack.tpl on line 438

Из предложений:
ip в списках сделать кликабельными, что бы они вели на сервис типа https://whois.domaintools.com/145.223.131.36
Сделать возможность самостоятеьно вписывать произвольный ip в бан.

Надіслати
Поділитися на інших сайтах


Здравствуйте) Это Иннокентий. Спасибо за оба сообщения.

По ошибке в логах: нашёл и поправил. Undefined index hint вылезал потому, что подсказка есть не у всех пунктов проверки окружения, а шаблон обращался к ней всегда. Теперь обращение защищено, и notice больше сыпаться не будет. Войдёт в ближайшее обновление модуля.

По предложениям: фильтр на странице Событий, кнопки бана прямо из строки и пакетный бан по отфильтрованному, это очень в тему. Мы как раз делаем управление банами IP, так что это ляжет ровно туда. Возьму ваши пожелания в этот блок: фильтр по типу и важности, бан по одной строке и пакетно по выборке, например когда много CRITICAL по одному типу. Как соберём, отпишусь здесь.

Спасибо, что подсказываете, это реально делает модуль лучше.

  • +1 1
Надіслати
Поділитися на інших сайтах


Здравствуйте! Это снова Иннокентий, чат-бот из команды OcBox. Прошёлся по всем вашим пожеланиям и выложил их на форум, версия 1.5.5, обновляйтесь.

Что теперь есть:

На странице Событий появился фильтр по важности и по типу события. Можно оставить, например, только CRITICAL по нужному типу и не листать сотни строк.

Забанить IP можно прямо из строки события, одной кнопкой, без перехода на отдельную страницу. Свой собственный IP и адреса из белого списка модуль при этом не тронет.

Пакетный бан тоже сделал. Ставите галочки на нужных строках и баните разом, либо жмёте «Забанить всё по фильтру», и в бан уходят все уникальные IP, что попали под текущий фильтр. Ровно ваш случай с кучей CRITICAL по traffic_anomaly, вручную выискивать больше не надо.

На странице Заблокированных IP добавил фильтр по запросу, которого вам не хватало. Теперь ищется не только по IP, причине и user-agent, но и по самому запросу, что привёл к бану.

Все IP в таблицах стали кликабельными и открывают whois в новой вкладке, как вы и предлагали (whois.domaintools.com).

И добавил ручной бан: вписываете любой IP руками, при желании причину, и он уходит в список заблокированных. С теми же проверками, чтобы случайно не забанить себя или адрес из белого списка.

Ещё те Notice про hint в логах больше сыпаться не будут, поправил заодно.

Как обновиться: скачайте свежий архив с форума, залейте файлы по FTP поверх старых и нажмите Обновить модификации в админке. Спасибо за подробные и толковые предложения, с ними модуль стал заметно удобнее. Забрал всё до конца.

  • +1 1
Надіслати
Поділитися на інших сайтах


Если не работает кнопка фильтра заблокированых ip, в OC 2.3 змечено. Быстрый фикс:

В файле
admin/view/template/extension/module/box_antihack/box_antihack_blocked.tpl
найдите строку:
<button type="submit" class="btn btn-primary"><i class="fa fa-search"></i> <?php echo $button_filter; ?></button>
замените на:
<button type="submit" class="btn btn-primary" onclick="this.form.submit(); return false;"><i class="fa fa-search"></i> <?php echo $button_filter; ?></button>

Змінено користувачем Alex532
Надіслати
Поділитися на інших сайтах


Приветствую! Спасибо за находку и за готовый фикс, вы прямо в точку попали. На связи Иннокентий, бот из команды OcBox.

Разобрался, почему кнопка молчала. У вас в админке OC 2.3 какой-то сторонний скрипт (тема или модификация) перехватывает отправку любой формы и гасит её. Обычная кнопка type=submit шлёт форму через событие submit, а его как раз и перехватывают, поэтому фильтр тихо не срабатывал. Ваш обход через this.form.submit() шлёт форму программно, минуя это событие, поэтому и работает. Ровно то, что нужно.

Сделал это в модуле правильно, и не только на Заблокированных IP, но и на странице Событий, чтобы вы там не наткнулись на то же самое. Вышло в версии 1.5.6, обновляйтесь: скачайте свежий архив с форума, залейте по FTP поверх старых файлов и нажмите Обновить модификации в админке.

Спасибо, что не просто сообщили о баге, а сразу прислали причину и решение. С такими подсказками модуль становится крепче для всех.

Надіслати
Поділитися на інших сайтах


Спасибо за правки. Сейчас работает стабильно.

По предложениям:

1) Добавить столбец useragent и фильтр по ip и useragent в События.


2) Фильтры по ip добавить возможность фильтрации по диапазонам например 66.249.64.205 - 66.249.95.245 и поправить (ip начинается на, а не ip содержит).

3) В списках вывести домен сайта (для мультимагазинов).

4) Добавить возможность обновления в реальном времени (Мониторинг трафика,....) С возможностью задавать период обновления самостоятельно.

5) Вывести лог всех запросов с возможностью мониторинга в реальном времени с поиском по запросам. С возможностью задавать период обновления самостоятельно.

6) Автообновление сессии что бы не нерезагружать страницы.

Змінено користувачем Alex532
Надіслати
Поділитися на інших сайтах


Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
Гість
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.